#1
一个完整的基于浏览器的逆向工程平台,基于 Rizin 构建,完全通过 WebAssembly 在客户端运行。

一个用于检查glibc堆的IDA Pro插件,专注于漏洞利用开发

英特尔、AMD、VIA 和飞思卡尔微码提取工具

SigFlip 是一个用于修补经过 Authenticode 签名的 PE 文件(exe、dll、sys 等)的工具,而不会使现有签名失效或破坏签名。

Windows API 函数调用的参考,涵盖文件操作、进程管理、内存管理、线程管理、动态链接库(DLL)管理、同步、进程间通信、Unicode 字符串处理、错误处理、Winsock 网络操作以及注册表操作等函数。

用于在IDA Pro中自动创建C++虚表的IDAPython工具

解密 Intel Atom 微码更新,并使用恢复的 RC4 密钥解包 XuCode,揭示内部 CPU 微码结构,用于硬件安全研究。

Burp Suite和Frida之间的新桥梁!

一个用于发现Java应用程序中反序列化gadget链的字节码分析器

该仓库包含一系列用于学习 Frida 进行 Android 漏洞利用的挑战。

针对 3.7-3.8 的 Python 反编译器,从 uncompyle6 精简而来,以便我们进行重构并开始修复一些长期存在的问题。

基于Intel Pin的追踪器,用于追踪API调用、系统调用和指令,具备反调试规避功能,适用于恶意软件分析和加壳二进制文件的逆向工程。

一个通过提取内核符号表 (kallsyms) 从原始内核中恢复完全可分析的 .ELF 文件的工具。

用于将恶意软件PE文件从内存转储到磁盘进行分析的Windows工具。

Python解析器,用于从PE文件、内存转储和C2 URL中提取CobaltStrike Beacon配置,采用启发式XOR解密和结构化配置解析。
