Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ReClass.NET — Больше, чем просто порт ReClass на платформу .NET. | Kitploit
Инструменты/GitHubGitHub/reclassnet/reclass.net
Динамический анализ (песочница)Криминалистика памятиАнализ КодаОбратная инженерияОтладчикиФорензикаАнализ Бинарных Файлов
GitHubreclassnet/reclass.net

ReClass.NET

Больше, чем просто порт ReClass на платформу .NET.

Репозиторий
2.2k4053 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ReClass.NET

Это порт ReClass на платформу .NET с множеством дополнительных функций.

Возможности

  • Поддержка x86 / x64
  • Импорт файлов из ReClass 2007-2016 и ReClass QT
  • Узлы памяти
    • Массивы и указатели на все остальные типы узлов
    • Hex 8 / 16 / 32 / 64
    • Int 8 / 16 / 32 / 64
    • UInt 8 / 16 / 32 / 64
    • Bool
    • Биты
    • Перечисления
    • Float / Double
    • Vector 2 / 3 / 4
    • Matrix 3x3 / 3x4 / 4x4
    • Текст UTF8 / UTF16 / UTF32 и указатель на текст
    • Виртуальные таблицы
    • Функция
    • Указатель на функцию
    • Объединения
  • Автоматический разбор узлов
  • Подсветка изменённой памяти
  • Предпросмотр указателей
  • Поддержка копирования/вставки между экземплярами ReClass.NET
  • Отображение типов из отладочных символов (*.pdb)
  • Отображение информации о типах времени выполнения (RTTI)
  • Управление удалённым процессом: запуск / остановка / завершение
  • Диалог выбора процесса с фильтрацией
  • Просмотрщик памяти
  • Сканер памяти
    • Импорт файлов из Cheat Engine и CrySearch
    • Поиск значений, связанных с вашим вводом
  • Калькулятор адреса класса
  • Генератор кода (C++ / C#)
  • Дампер модулей/секций
  • Поддержка Linux (протестировано на Ubuntu 18.04)
  • Отладчик с поддержкой "Узнать, что пишет/обращается по этому адресу"
  • Поддержка плагинов
    • Плагины могут быть написаны на разных языках (например: C++, C++/CLI, C#)
    • Плагины могут предоставлять пользовательские методы доступа к другому процессу (например, через драйвер)
    • Плагины могут взаимодействовать с окнами ReClass.NET
    • Плагины могут предоставлять информацию об узлах, которая будет отображаться (например, информация о классах для игр на Frostbite)
    • Плагины могут реализовывать пользовательские узлы с поддержкой загрузки/сохранения и генерации кода

Плагины

  • Sample Plugins
  • Frostbite Plugin
  • MemoryPipe Plugin
  • LoadBinary Plugin
  • Handle Abuser Plugin
  • Unreal Plugin (больше недоступен) (от DrP3pp3r)
  • DriverReader (от Niemand)

Чтобы установить плагин, просто скопируйте его в папку "Plugins". Если вы хотите разработать свой собственный плагин, изучите код репозиториев Sample Plugins и Frostbite Plugin. Если вы разработали хороший плагин, напишите мне сообщение, и я добавлю его в список выше.

Установка

Просто скачайте последнюю версию и запустите версию x86/x64 или позвольте лаунчеру решить.

Советы

  • Многие элементы имеют контекстное меню. Просто щёлкните правой кнопкой мыши и посмотрите, что можно сделать.

  • Окно узлов также можно управлять с клавиатуры. Клавиши стрелок могут выбирать другие клавиши, в сочетании с клавишей Shift узлы выделяются. Клавиша меню открывает контекстное меню, которое также можно управлять с клавиатуры.

  • Поле адреса памяти класса может содержать реальную формулу, а не просто фиксированный адрес.

    <Program.exe> + 0x123 будет использовать базовый адрес Program.exe и добавит к нему 0x123.
    [0x4012ABDE] прочитает целое число (4 байта на x86 / 8 байт на x64) по адресу 0x4012ABDE и использует это значение как адрес класса.
    [<Program.exe> + 0xDE] - AB будет использовать базовый адрес Program.exe, добавит к нему 0xDE, прочитает значение по этому адресу и, наконец, вычтет из него 0xAB.
    [<Program.exe> + offset + [<Program.exe> + offset2]] Вложенные операции также поддерживаются.

    Допустимые операции: чтение ([..]), сложение (+), вычитание (-), умножение (*) и деление (/). Обратите внимание, что все операции — целочисленные вычисления.

Компиляция

Если вы хотите скомпилировать ReClass.NET, просто форкните репозиторий и откройте файл ReClass.NET.sln в Visual Studio 2019. Скомпилируйте проект и скопируйте зависимости в выходную папку.

Для компиляции нативной библиотеки ядра Linux требуется WSL установленный и настроенный. Если поддержка Linux не нужна, просто выгрузите проект в обозревателе решений. Если вы хотите собрать кросс-платформенную версию (x86/x64), вам также нужно установить g++-multilib.

Если вы используете Makefile с docker или podman, вам нужно собрать образ gcc_multilib из следующего Dockerfile (docker build -t gcc_multi .):

root@kitploit:~
FROM ubuntu:latest

RUN apt-get update \
 && apt-get install --assume-yes --no-install-recommends --quiet \
        make \
        g++ \
        g++-multilib \
 && apt-get clean all

Видео

Youtube Playlist

Скриншоты

Выбор процесса

Просмотрщик памяти

Сканер памяти

Предпросмотр указателей

Генератор кода

Плагины

Настройки

Авторы / Особая благодарность

  • KN4CK3R
  • DrUnKeN ChEeTaH
  • P47R!CK
  • DogMatt
  • ajkhoury
  • IChooseYou
  • stevemk14ebr
  • Timboy67678
  • DarthTon
  • ReUnioN
  • leveln
  • buddyfavors
  • DrP3pp3r
  • ko1N
  • Niemand (смотрите его доклад на BlackHat Europe 2019 (Лондон) "Раскрывая подпольный мир античитов")
Скачать инструмент