#1
恶意软件配置与有效载荷提取

🔍 一款为逆向工程师、程序员以及那些珍视凌晨3点工作时视网膜的人而设计的十六进制编辑器。

用于构建动态分析工具的运行时插桩框架:支持 Windows、Linux、Android 和 ARM 平台上的跟踪、性能剖析、代码覆盖率、内存调试、模糊测试和反汇编。

借助 GDB 和 LLDB 轻松实现漏洞利用开发与逆向工程

实时Windows系统监控工具,具备高级进程、网络和磁盘分析,堆栈跟踪调试,恶意软件检测以及服务管理功能。便携且免费。


跨平台库,用于解析、修改和抽象ELF、PE和MachO可执行格式。支持C++、Python和Rust API,并具备反汇编器、汇编器和调试信息功能。

功能性RISC-V ISA模拟器,支持多种扩展(RV32/64、V、密码学),具有交互式调试模式、GDB集成和指令级建模,用于硬件-软件协同开发与架构探索。

Python 漏洞利用框架、V8 引擎调试器、代理拦截器、市场、后渗透、后门生成器,……

用户模式的 x86_64 二进制模拟器,用于恶意软件分析和逆向工程。支持 PE、ELF、内存转储和原始二进制文件,具备系统调用追踪、网络转储以及沙箱环境中的交互式调试功能。

一款通晓所有协议、带 Web 版 CLI 的硬件黑客工具

A FREE comprehensive reverse engineering tutorial covering x86, x64, 32-bit/64-bit ARM, 8-bit AVR and 32-bit RISC-V architectures.

多架构反汇编框架,提供轻量级、线程安全的 API,用于跨 20 多种硬件架构的二进制分析、逆向工程和恶意软件研究。

.NET 反编译器,支持PDB生成、ReadyToRun、元数据(及更多)——跨平台!

一个用于逆向工程安卓apk文件的工具

Ghidra 是一个软件逆向工程(SRE)框架