#1
IFL - 交互式函数列表(IDA Pro 插件)

Binder Trace 是一款用于拦截和解析 Android Binder 消息的工具。可以将其视为“Binder 版的 Wireshark”。

非官方版官方固件,一个完整的 PSP 最新固件逆向工程项目

ATrace 是一个用于在 Windows 上追踪二进制文件执行的工具。

一个用于Ghidra的LLM扩展,以实现逆向工程中的AI辅助。

用于分析可移植可执行(PE)文件的Java库,重点关注恶意软件分析和PE格式畸形的鲁棒性。

多引擎框架,用于解包和分析 VM 保护的二进制文件,采用动态污点跟踪、符号执行、模式分类和机器学习驱动的优先级排序,自动化逆向工程商业及自定义保护器。


纯 Rust 编写的 x86 硬件模拟器和 Windows 进程模拟器,用于恶意软件分析、shellcode 模拟以及载荷解包。支持 32/64 位 PE 可执行文件、Metasploit、Cobalt Strike 及复杂恶意软件家族。


一个全面的二进制模拟和插桩平台。

ARM64 ELF 虚拟机保护系统

开源恶意软件分析平台,具备静态PE分析、YARA模式匹配、VirusTotal集成、REST API和Docker部署功能,用于自动化威胁研究。


一份关于如何为Windows编写打包器(packer)的教程!

用于识别混淆代码和其他有趣代码结构的 Binary Ninja 插件