
Предварительно настроенный набор инструментов для реверс-инжиниринга и анализа вредоносного ПО для систем Windows x86/x64, с интеграцией в рабочий стол и отладчиками, готовыми к работе с плагинами.
Это сборник инструментов, который может пригодиться, если вы интересуетесь реверс-инжинирингом и/или анализом вредоносного ПО в системах Windows x86 и x64. После установки этой программы у вас будет два способа доступа к инструментам:
retoolkit на рабочем столе.retoolkit. Таким образом выбранный файл будет передан в качестве аргумента нужной программе.
Никакой необходимости нет. Очевидно, вы можете самостоятельно скачать эти инструменты с их собственных сайтов и установить на новой виртуальной машине. Но если вы скачаете retoolkit, это, вероятно, сэкономит вам время. Кроме того, инструменты поставляются предварительно настроенными, поэтому вы найдете такие вещи, как x64dbg с несколькими плагинами, утилиты командной строки, работающие из любой директории, и т.д. Вам это может понравиться, если вы настраиваете новую виртуальную машину для анализа.
Файлы *.iss, которые вы здесь видите, являются исходным кодом нашей программы установки, созданной с помощью Inno Setup. Чтобы скачать саму программу, перейдите в раздел Релизы и загрузите установщик.
Посмотрите вики для подробного списка. Кстати, там вы не найдете взломанного ПО.
Не знаю. Некоторые включенные инструменты не являются открытым исходным кодом и происходят из сомнительных источников. Используйте его исключительно на виртуальных машинах и на свой страх и риск.
Да, я предпочитаю анализировать вредоносное ПО без установленного антивируса, но решать вам. Если вы хотите отключить Windows Defender, посмотрите эту страницу.
Зависит от обстоятельств. Идея в том, чтобы сохранить простоту. Мы не будем добавлять инструмент только потому, что его здесь еще нет. Но если вы считаете, что есть веская причина для этого, и лицензия позволяет нам распространять программное обеспечение, пожалуйста, откройте вопрос здесь, если его еще нет.
Смотрите CHANGELOG.md.