这是一套工具合集,如果你对x86和x64 Windows系统的逆向工程和/或恶意软件分析感兴趣,你可能会喜欢它。安装本程序后,你将有两种方式访问这些工具:
retoolkit 图标。retoolkit。这样所选文件会作为参数传递给目标程序。
你不需要。显然,你可以从它们各自的网站下载这些工具并手动安装到一个新的虚拟机中。但如果你下载retoolkit,它可能会为你节省一些时间。此外,这些工具预配置好,你会发现像x64dbg附带了一些插件,命令行工具可以在任何目录下工作等等。如果你在搭建一个新的分析虚拟机,你可能会喜欢它。
你在这里看到的 *.iss 文件是我们使用 Inno Setup 构建的安装程序的源代码。要下载真正的安装程序,你必须前往 Releases 章节并下载安装程序。
查看 wiki 获取详细列表。顺便说一下,你在里面不会找到破解软件。
我不知道。有些包含的工具并非开源,且来自可疑的地方。你应该只在虚拟机中使用它,并且责任自负。
是的,我更喜欢在没有安装杀毒软件的情况下分析恶意软件,但这取决于你。如果你想禁用 Windows Defender,请查看 这个页面。
看情况。我们的想法是保持简单。我们不会仅仅因为某个工具目前不存在就添加它。但如果你认为有充分的理由添加,并且许可证允许我们重新分发该软件,如果还没有该议题,请 在这里打开一个问题。
查看 CHANGELOG.md。