#2
用于基于Linux的固件仿真和动态分析的平台

基于规则的Android恶意软件评分引擎,通过静态和动态分析APK,检测漏洞、识别恶意软件家族并生成详细威胁报告。

Kyanos 是一款基于 eBPF 的网络分析工具。它可以将数据包在内核中花费的时间可视化,捕获请求/响应,让你的故障排查更高效。

精选的 Android 逆向工程培训、资源和工具列表。

固件分析与比较工具

Runtime Mobile Security (RMS) 📱🔥 - 是一个强大的Web界面,帮助您在运行时操作Android和iOS应用

将你最喜欢的 AI 代理通过 MCP 直接连接到 Cheat Engine。使用自然语言自动化逆向工程、指针扫描和内存分析。

一个纯Python的完全自动化且无人值守的模糊测试框架。

Android Package Inspector - 动态分析,支持API钩子、启动未导出活动等。(Xposed模块)

FakeNet-NG - 下一代动态网络分析工具

用于 Windows、Linux、Mac 和 Android 的内存调试器

用于自动检测和利用HTTP请求走私漏洞的Burp Suite扩展,支持HTTP/1.1和HTTP/2降级反同步攻击,具备解析器差异检测功能。

基于Python的恶意软件分析沙箱,集成了Sysinternals Procmon,可自动收集、分析并报告运行时指标,同时支持YARA扫描和IOC生成。

Radare2 和 Frida 强强联手。

来自 Knostic 的 OpenAnt 是领先的开源基于 LLM 的漏洞发现产品,帮助防御者主动发现已验证的安全缺陷,同时将误报和漏报降到最低。第一阶段负责检测,第二阶段负责攻击。幸存下来的才是真实漏洞。

使逆向工程 Android 应用更简单,自动执行拉取、解码、重建和修补 APK 等重复性任务。