#1
类似 SoftICE 的 Windows 11 内核调试器

一个基于模式的 Dalvik 反混淆器,它利用有限执行来改进语义分析

使用不同的API混淆特定的Windows API

一款基于 LLVM 的插桩工具,用于通用污点跟踪、数据流分析和追踪。

用于逆向工程、建模和模糊测试通信协议的开源工具包。从网络流量、文件或 IPC 流中推断消息格式和状态机,以生成逼真的流量和优化的测试用例。

Droidefense: 高级Android恶意软件分析框架

x64 PE bin2bin 混淆器,不向二进制文件添加节区

反汇编任意文件,包括 .so(NDK、JNI)、Windows PE(EXE、DLL、SYS 等)、Linux 二进制文件、库,以及 Android 上的其他文件(如图片、音频等,仅供娱乐)。基于 Capstone 的反汇编器 Android 应用。反编译安卓 NDK 共享库、Windows…

Radare2 AI 插件,使用本地或远程 LLM 进行反编译、函数解释、漏洞检测、重命名和脚本化逆向工程。

在你睡觉时发现零日漏洞。DeepZero 是一个自动化漏洞研究框架,它使用 AI 代理原生解析、反编译和分析数千个 Windows 内核驱动程序中的可利用 IOCTL。

基于脚本的二进制仿真框架,集成 IDA Pro/Radare2 与 Unicorn 引擎,用于自动化恶意软件分析、字符串解密以及跨 x86、ARM 和 ARM64 架构的代码路径探索。

🗜️ A packer for Windows x86 executable files written in C and Intel x86 Assembly. The new file after packing can obstruct reverse…

一个与反编译器无关的插件,用于在你的反编译器中与AI交互。支持GPT-4、Claude和本地模型!

基于 PE-sieve 的动态脱壳工具

Python 命令行 Ghidra MCP