Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cortex — 一个Windows运行时分析工具包,结合了内存扫描、调试、自动化和AI友好的API。 | Kitploit
工具/GitHubGitHub/pdb333/cortex
动态分析 (沙盒)内存取证逆向工程脚本与自动化调试器恶意软件分析实用工具与框架二进制分析AI 辅助逆向AI 安全
GitHubpdb333/cortex

cortex

5199小时59分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

一个Windows运行时分析工具包,结合了内存扫描、调试、自动化和AI友好的API。

查看仓库

CORTEX v1.0.0 - 安装与快速入门

Cortex v1.0.0 以单个便携式 Windows 应用程序形式发布:cortex.exe。 x64 和 x86 插桩运行时位于 runtime 文件夹中,会针对每个目标自动选择。 无需安装其他任何内容(无需 Qt,无需 Visual C++ 运行时)。

安装

  1. 下载压缩包:

    cortex-v1.0.0-windows-portable.zip
    
  2. 将整个压缩包解压到一个正常的、可写的文件夹中,例如:

    C:\Cortex\
    
  3. 不要单独移动 cortex.exe。请将 runtime 文件夹与可执行文件放在一起。

  4. 运行:

    .\cortex.exe
    

首次会话

  1. 点击标题栏中的“Select process”(或 File > Select process...)。
  2. 选择目标并点击 Attach(或双击该行)。
  3. 使用 Memory 工作区的“Value scan”面板扫描一个值 (先 First scan,然后 Next scan)。
  4. 双击一个有用的结果以准备一个 Addresses 条目。
  5. 使用某个地址的上下文菜单跳转到 Memory viewer、Disassembler、RE、Pointer Maps、Structures 或调试器操作。
  6. 标题栏中的 Memory、Debug、RE、Trace、Automation 和 Runtime 按钮 会为每项任务重新排列工作区。
  7. 仅当你打算执行会更改目标或持久状态的操作时,才将标题栏开关从“Read-only”切换到“Writes allowed”。

命令行模式

帮助:

   .\cortex.exe --help

版本:

   .\cortex.exe --version

基于 stdio 的持久 MCP 服务器(无目标;从 AI 客户端附加):

   .\cortex.exe mcp

启动时将 MCP 附加到某个 PID 或进程:

   .\cortex.exe mcp --pid 1234
   .\cortex.exe mcp --process game.exe

同时公开底层原语工具:

   .\cortex.exe mcp --tools all

其他内置命令:

   .\cortex.exe probe --pid 1234
   .\cortex.exe diagnose --pid 1234
   .\cortex.exe analyze <directory>
   .\cortex.exe symbolize [options]
   .\cortex.exe inject <target> [dll]

压缩包中包含的内容

cortex.exe Cortex 应用程序(桌面 UI 和 CLI/MCP 模式)。

runtime\x64\cortex_core.dll 用于 64 位目标的插桩运行时。

runtime\x86\cortex_core.dll 用于 32 位目标的插桩运行时。

runtime\x86\cortex_runtime_helper.exe 自动用于 32 位目标的私有辅助程序。

你无需在 x64 和 x86 之间选择:Cortex 会读取目标的
架构并使用匹配的运行时,包括
“cortex.exe inject <pid>”。

README.md、CHANGELOG.md、LICENSE、docs 文档、历史记录、许可证和技术指南。

故障排除

  • 如果 cortex.exe 无法启动,请检查整个压缩包是否已解压, 以及 runtime 文件夹是否存在。
  • 如果无法打开某个目标,请检查其架构和该进程的 Windows 权限。仅在目标需要时才使用提升的权限。
  • 如果写入、断点或控制操作被拒绝,请先将标题栏 切换到“Writes allowed”。
  • 设置和窗口布局保存在 %LOCALAPPDATA%\Cortex 中。若要改为将它们 保存在 cortex.exe 旁边(U 盘、沙箱),请在可执行文件旁创建一个名为 cortex.portable 的空文件。
  • 在 MCP 模式下,stdout 在整个会话期间保留给 JSON-RPC; 诊断信息输出到 stderr。
  • 完整工作流程请参阅 docs/getting-started.md、docs/ui-guide.md 和 docs/ui-walkthrough.md。

授权

仅在你拥有或获授权检查的软件和系统上使用 Cortex。 反作弊绕过、未经授权的访问以及对在线服务的干扰 不属于本项目的范围。

下载工具