Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Glass — Glass - быстрая и бесплатная альтернатива IDA Pro | Kitploit
Инструменты/GitHubGitHub/azw413/glass
Безопасность AndroidБезопасность встроенных системСтатический анализБезопасность iOSОбратная инженерияСкриптинг и автоматизацияОтладчикиМобильная безопасностьАнализ Бинарных ФайловАнализ Прошивок
GitHub
19112171 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
azw413/glass

Glass

Glass - быстрая и бесплатная альтернатива IDA Pro

Репозиторий

Glass

как прозрачный и гладкий

Быстрый, нативный, в первую очередь для мобильных приложений интерактивный дизассемблер. Духовный преемник IDA Pro для рабочего процесса реверс-инжиниринга Android / iOS, построенный вокруг:

  • smali для работы с APK / DEX / smali
  • armv8-encode для AArch64 и ARMv7 (A32 / Thumb) — нативные .so, iOS Mach-O
  • gpui (Zed) для ускоренного GPU нативного интерфейса
  • redb для персистентности по содержимому
  • Встроенный MCP-сервер, позволяющий любому MCP-совместимому хосту (Claude Desktop, Cursor, Zed) напрямую управлять Glass
  • rquickjs для скриптовых плагинов (планируется)

Лицензия: GPL-3.0-only (наследуется от smali).

Почему?

Все мы пользовались IDA Pro — это отраслевой стандарт для реверсинга, за ним стоят годы плагинов, но он медленный, дорогой и устаревший. Glass на 100% написан на Rust с ускоренным GPU интерфейсом для плавного взаимодействия. Он также на 100% бесплатный и с открытым исходным кодом — пожалуйста, внесите свой вклад.

Возможности

  • Плавнейший рендеринг с ускорением GPU при 120fps
  • Молниеносный анализ: 1-2 секунды для большинства крупных бинарных файлов по сравнению с минутами на IDA Pro
  • Дизассемблирование AArch64 и ARMv7 (режим ARM + Thumb) — охватывает iOS arm64 / arm64e и оба распространённых ABI Android.
  • Полностью связанные и аннотированные дизассемблерные листинги с линиями потока управления, литералами данных в комментариях, кликабельными ссылками на другие функции. Всё раскрашено для лёгкой читаемости.
  • Графы потока управления, показывающие базовые блоки и кликабельные ссылки на другие функции
  • Полнотекстовый поиск по проекту среди символов или строковых литералов в разделах DEX, кода и данных
  • Обзор нативного расположения бинарного файла с данными о разделах
  • Поиск перекрёстных ссылок на вызывающие функции, ссылки на данные
  • Поиск по бинарным данным и инструкциям по всем нативным артефактам в пакете (так что обе копии библиотеки arm64-v8a и armeabi-v7a ищутся за один запрос). Грамматика байтовых шаблонов с маскированием и пропусками; грамматика типизированного ассемблера для AArch64 и ARMv7 с автодополнением с учётом архитектуры ISA.
  • Аннотируйте любую строку (код или данные) цветом и/или комментарием, чтобы легко найти её позже.
  • Редактирование инструкций и данных на месте (двойной клик по элементу). Редактор классов Smali + редактор инструкций AArch64 / ARMv7; щёлкните правой кнопкой мыши по любой строке листинга, чтобы открыть байтовое шестнадцатеричное представление по тому же адресу в качестве запасного выхода.
  • MCP-сервер предоставляет каждую команду анализа как инструмент для любого MCP-совместимого хоста — Claude Desktop, Cursor, Zed.
  • Темы для Glass, а также выбираемые цвета фона для каждой рабочей области.

Скриншоты

Обзор основных представлений — нажмите на любую миниатюру, чтобы увидеть её в полном размере.

Листинг дизассемблирования AArch64 с желобом стрелок, разрешёнными строковыми литералами, кликабельными ссылками на символы
Листинг дизассемблирования
цветные операнды, стрелки потока управления, разрешённые строковые литералы в строке
Граф потока управления для нативной функции, показывающий базовые блоки, условные и безусловные рёбра
Граф потока управления
CFG для каждой функции с пунктирными условными рёбрами и маршрутизированными многоранговыми дорожками
Граф вызовов методов DEX с корнем в методе smali; узлы вызываемых методов, раскрываемые при наведении
Граф вызовов DEX
раскрытие вызываемых методов при наведении, переход к smali метода по клику
Обзор карты разделов нативного бинарного файла с цветной пропорциональной полосой и детализацией по разделам
Обзор карты разделов
пропорциональная полоса по размеру раздела, переход к листингу / шестнадцатеричному представлению по клику

Скриптинг

Каждый анализ, выполняемый Glass в графическом интерфейсе, также доступен как команда CLI, выводящая структурированный JSON. Тот же самый бинарный файл glass является точкой входа для автоматизации — выберите подкоманду, и вы получите одноразовый, скриптуемый результат, идеально подходящий для конвейеров jq и CI.```sh

What classes ship in this APK?

glass classes ./app.apk --package com.example. --text

Who calls glass::main, by address?

glass callers ./libfoo.so --artifact libfoo.so --symbol "glass::main"

Every onCreate across DEX, machine-readable:

glass search ./app.apk onCreate | jq '.data.hits[] | select(.kind=="method")'

All ObjC + Swift types in an iOS bundle (filter by kind if you like):

glass types ./app.ipa --kind swift-class --text

Drill into one type — methods, ivars, properties for ObjC;

fields + vtable for Swift:

glass type ./app.ipa --artifact app --name blackjack.ContentView

Передайте `--text` для человекочитаемого отображения, опустите для JSON.

Полная ссылка: **[docs/cli-api.md](https://github.com/azw413/glass/blob/main/docs/cli-api.md)**.

Это означает, что вы можете скриптовать и автоматизировать типовые операции. 


## Навыки и MCP

Каждая команда CLI также доступна в качестве инструмента через встроенный сервер MCP (Model Context Protocol), поэтому любой хост, поддерживающий MCP — Claude Desktop, Cursor, Zed, ваш собственный клиент — может напрямую управлять Glass для помощи в задачах реверс-инжиниринга.```sh
# Print the machine-readable skill catalog (one JSON object listing
# every verb with its schema and an example invocation).
glass skills

# Run as an MCP stdio server. Plug into any MCP host's tool list.
glass mcp

Чтобы зарегистрироваться в Claude Desktop, добавьте Glass в ~/Library/Application Support/Claude/claude_desktop_config.json:```json { "mcpServers": { "glass": { "command": "/usr/local/bin/glass", "args": ["mcp"] } } }

Затем модель может вызывать `inspect`, `symbols`, `disasm`, `cfg-of`, `dex-callers`, `search` и любую другую команду для любого бандла, на который вы её укажете. Результаты инструмента возвращаются в том же JSON-конверте, который вы получили бы из CLI.


## Поиск

Три взаимодополняющих движка, все доступные из одной палитры ⌘F в GUI и как команды CLI / MCP.

### Полнотекстовый поиск
Скачать инструмент