#1
用于确定文件类型的程序,适用于 Windows、Linux 和 MacOS。

.NET 反编译器,支持PDB生成、ReadyToRun、元数据(及更多)——跨平台!

🪅 Windows 与 Linux 用户空间模拟器

从 Cert Central 受损证书数据库中自动生成 YARA 规则。

基于JIT的用户态Linux内核,可在Apple Silicon macOS上无需虚拟机原生运行容器。作为Docker Engine API的直接替代,提供容器隔离、overlay镜像和端口发布功能。

无需实际安装即可运行 iOS 应用!

B2R2 是一个完全用 F# 编写的托管二进制分析框架。它提供了丰富的算法、函数和工具,用于逆向工程、程序分析和二进制级检查。

高性能SMT求解器,用于自动定理证明、约束求解和程序验证。支持多种理论和语言绑定,用于形式化分析。

A pure-Python library that lets you inspect, modify and search the memory of any running process in a few lines of Python :snake: .


用于构建动态分析工具的运行时插桩框架:支持 Windows、Linux、Android 和 ARM 平台上的跟踪、性能剖析、代码覆盖率、内存调试、模糊测试和反汇编。

iOS/macOS Research Swiss Army Knife

Technical deep-dives and root cause analyses of recently disclosed CVEs - reverse engineering patches, building proof-of-concepts, and documenting…

基于规则的静态和动态分析工具,可识别PE、ELF、.NET和shellcode文件中的功能,并将其映射到MITRE ATT&CK技术,用于恶意软件分类。

命令行和GUI工具,用于将Android Dex和APK文件反编译为可读的Java源代码,支持资源解码、反混淆和Smali调试功能。

借助 GDB 和 LLDB 轻松实现漏洞利用开发与逆向工程

# CVE-2026-85046 的概念验证与技术分析 针对 CVE-2026-85046 的概念验证与技术分析,该漏洞为内联 `Array.prototype.sort` 中的 V8 类型混淆,涵盖根本原因、补丁差异以及针对 Chrome < 152.0.7977.82 的利用链。