#1🔍 一款为逆向工程师、程序员以及那些珍视凌晨3点工作时视网膜的人而设计的十六进制编辑器。

借助 GDB 和 LLDB 轻松实现漏洞利用开发与逆向工程

跨平台库,用于解析、修改和抽象ELF、PE和MachO可执行格式。支持C++、Python和Rust API,并具备反汇编器、汇编器和调试信息功能。

知名 .NET 调试器和程序集编辑器 dnSpy 的非官方复兴版

多架构反汇编框架,提供轻量级、线程安全的 API,用于跨 20 多种硬件架构的二进制分析、逆向工程和恶意软件研究。

用于在反编译的二进制文件中识别漏洞的BianryNinja插件,同时支持程序化扫描和LLM辅助。

CVE-2025-60719的概念验证和根本原因分析,这是Windows afd.sys中的一个释放后使用漏洞,导致本地权限提升,并包含补丁差异分析见解。

在Ghidra中提供基于聊天的、LLM辅助的逆向工程体验

一个用于Windows可执行文件(x86和x64)的MCP调试器服务器。通过干净的接口,将调试器功能暴露为MCP工具,用于对调试对象进行静态/动态分析以及内存检查。

一个用于Ghidra的LLM扩展,以实现逆向工程中的AI辅助。

自动化安全研究框架,集成静态分析、二进制分析、模糊测试、基于大语言模型的漏洞验证、漏洞利用生成及补丁编写,支持攻击与防御操作。

OGhidra 通过 Ollama 将大语言模型(LLM)与 Ghidra 逆向工程平台连接起来,实现基于自然语言的 AI 驱动二进制分析。使用对话式查询与 Ghidra 交互,并自动化复杂的逆向工程工作流。

通过 MCP 将 Cursor、Copilot 和 Claude AI 直接连接到 Cheat Engine。使用自然语言自动化逆向工程、指针扫描和内存分析。

一个基于 Qt Widgets 的桌面 UI,用于通过 pycdc/pycdas 探索 Python 字节码、检查原生反编译,并对不支持的对象使用 AI 回退。

一个使用变量反向切片作为静态污点分析驱动的Binary Ninja插件。

无头 Binary Ninja MCP 服务器 — 通过 180 个工具赋予 AI 代理深度逆向工程能力。