#1一个轻量级的动态插桩库

开源、跨平台、基于Qt6的IDE,用于逆向工程Android应用程序包。它具有友好的IDE风格布局,包含支持*.smali代码文件语法高亮的代码编辑器。

用于EDR规避的红队工具:动态解析syscall ID、修补ntdll存根、解除IAT钩子,并列出主要EDR厂商挂钩的API。


多架构汇编器框架,可将汇编源代码转换为 Arm、x86、MIPS、PowerPC、RISC-V 等架构的机器码,核心轻量,并为多种语言提供绑定。

扫描指定进程。识别并转储多种潜在恶意植入物(替换/注入的PE文件、Shellcode、钩子、内存补丁)。

Windows恶意软件仿真框架,可在建模运行时环境中执行二进制文件、驱动程序和Shellcode,模拟API、进程/线程行为、文件系统、注册表和网络活动,生成结构化JSON报告。

基于unicorn的IDA小型可爱模拟器插件。

静态分析器,用于PE可执行文件,基于插件检测加壳器、编译器、可疑导入、加密常量和ClamAV签名。支持VirusTotal哈希提交和数字签名验证。

通过 MCP 将 Cursor、Copilot 和 Claude AI 直接连接到 Cheat Engine。使用自然语言自动化逆向工程、指针扫描和内存分析。

使用Ghidra和LLM的开源AI逆向工程代理,从二进制文件中重建和验证C/C++函数。

精心制作的 Frida 示例

xz 后门(CVE-2024-3094)的笔记、蜜罐和漏洞利用演示

仅限越狱设备的 iOS 实用工具,可解密已安装应用的可执行文件,并将其转储为 .ipa 或原始二进制文件,用于安全研究与逆向工程。

安卓虚拟机与去混淆器

从 Mach-O 文件生成 Objective-C 头文件。