
ImHex
🔍 一款为逆向工程师、程序员以及那些珍视凌晨3点工作时视网膜的人而设计的十六进制编辑器。

取消警察经费。

实时Windows系统监控工具,具备高级进程、网络和磁盘分析,堆栈跟踪调试,恶意软件检测以及服务管理功能。便携且免费。

Cheat Engine. 一个专注于修改的开发环境。

基于Frida的运行时移动探索工具包,用于评估iOS和Android应用安全性。绕过SSL pinning,转储钥匙串,操纵堆对象,并在未越狱的情况下修补内存。

恶意软件配置与有效载荷提取

Windows内存黑客库

面向学生和教职员工的免费实操数字取证实验室

一套适用于Windows系统的软件安装脚本集合,让您能够轻松地在虚拟机上设置并维护逆向工程环境。

跨平台凭据恢复工具,可从浏览器、邮件客户端、数据库、系统机制和网络服务中提取存储的密码,用于安全审计和后渗透。

用于从易失性内存(RAM)样本中提取数字痕迹的高级框架,支持对 Windows、Linux 和 macOS 系统运行时状态进行深度取证分析。

远程实时取证和事件响应框架,配备Python代理,用于从端点收集取证数据,包括内存、磁盘和网络工件。

List of Awesome CobaltStrike Resources

IPED 数字取证工具。它是一个开源软件,可用于处理和分析通常在犯罪现场由执法部门查获或在企业调查中由私人审查员获取的数字证据。

Unofficial revival of the well known .NET debugger and assembly editor, dnSpy

ProcDump Sysinternals 工具的 Linux 版本

扫描指定进程。识别并转储多种潜在恶意植入物(替换/注入的PE文件、Shellcode、钩子、内存补丁)。