#1Radare2 和 Frida 强强联手。

自定义 PE 加载与操作库,用于手动映射、IAT 挂钩、内存转储以及重建导入,以支持恶意软件分析与逆向工程。

Hex-Rays 反编译器的插件,用于更好的代码导航

用于 PE 文件的 x64 二进制混淆器,具备控制流平坦化、反反汇编、导入混淆和指令变异功能,以阻碍逆向工程。

使逆向工程 Android 应用更简单,自动执行拉取、解码、重建和修补 APK 等重复性任务。

精选的 LLVM 安全资源集合,涵盖二进制提升、代码混淆、静态分析、符号执行、消毒器(sanitizers)以及编译器级逆向工程。



固件分析与比较工具

恶意软件样本、分析练习及其他有趣资源。

开源移动安全测试套件,适用于 iOS 和 Android。原名 Passionfruit。

识别出 Microsoft Defender / AMSI Consumer 标记的字节。

BARF : 一个跨平台的开源二进制分析与逆向工程框架

一个用于创建、读取和编辑PE文件及.NET模块的库。

攻击性 C# 工具合集

[官方] Android逆向工程工具,专注于利用Frida进行动态插桩自动化。它能反汇编dex文件、进行静态分析、生成钩子、发现反射方法、存储拦截数据并利用这些数据实现新的功能。其目标是成为一款全能的Android逆向工程平台。