Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ReClass.NET — 不仅仅是ReClass到.NET平台的移植。 | Kitploit
工具/GitHubGitHub/reclassnet/reclass.net
动态分析 (沙盒)内存取证代码分析逆向工程调试器取证分析二进制分析
GitHubreclassnet/reclass.net

ReClass.NET

不仅仅是ReClass到.NET平台的移植。

查看仓库
2.2k4053年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ReClass.NET

这是将 ReClass 移植到 .NET 平台的版本,并包含了大量额外功能。

功能特点

  • 支持 x86 / x64
  • 从 ReClass 2007-2016 和 ReClass QT 导入文件
  • 内存节点
    • 数组和指向其他所有节点类型的指针
    • Hex 8 / 16 / 32 / 64
    • Int 8 / 16 / 32 / 64
    • UInt 8 / 16 / 32 / 64
    • Bool
    • Bits
    • 枚举
    • Float / Double
    • Vector 2 / 3 / 4
    • Matrix 3x3 / 3x4 / 4x4
    • UTF8 / UTF16 / UTF32 文本及指向文本的指针
    • 虚函数表
    • 函数
    • 函数指针
    • 联合体
  • 自动节点分析
  • 高亮显示已更改的内存
  • 指针预览
  • 跨 ReClass.NET 实例的复制/粘贴支持
  • 从调试符号(*.pdb)显示类型
  • 显示运行时类型信息 (RTTI)
  • 控制远程进程:启动 / 停止 / 终止
  • 带过滤功能的进程选择对话框
  • 内存查看器
  • 内存扫描器
    • 从 Cheat Engine 和 CrySearch 导入文件
    • 扫描与输入相关的数值
  • 类地址计算器
  • 代码生成器 (C++ / C#)
  • 模块 / 节区导出器
  • Linux 支持(已在 Ubuntu 18.04 上测试)
  • 调试器,支持“查找哪些写入/访问此地址”功能
  • 插件支持
    • 插件可以用不同语言编写(例如:C++、C++/CLI、C#)
    • 插件可以提供自定义方法来访问其他进程(例如:使用驱动程序)
    • 插件可以与 ReClass.NET 窗口交互
    • 插件可以提供节点信息以供显示(例如:Frostbite 游戏中的类信息)
    • 插件可以实现自定义节点,并支持加载/保存和代码生成

插件

  • 示例插件
  • Frostbite 插件
  • MemoryPipe 插件
  • LoadBinary 插件
  • Handle Abuser 插件
  • Unreal 插件(已不再提供)(作者 DrP3pp3r)
  • DriverReader(作者 Niemand)

要安装插件,只需将其复制到“Plugins”文件夹中。 如果你想开发自己的插件,请参考 示例插件 和 Frostbite 插件 仓库的代码。如果你开发了一个不错的插件,请给我留言,我会将其添加到上面的列表中。

安装

只需下载 最新版本 并启动 x86 / x64 版本,或让启动器自行决定。

提示

  • 许多元素都有上下文菜单。只需右键单击,看看你能做什么。

  • 节点窗口也可以用键盘控制。方向键可以选择其他键,结合 Shift 键可以选择节点。菜单键可以打开上下文菜单,该菜单本身也可以用键盘控制。

  • 类的内存地址字段可以包含一个真正的公式,而不仅仅是固定地址。

    <Program.exe> + 0x123 将使用 Program.exe 的基址并加上 0x123。
    [0x4012ABDE] 将从地址 0x4012ABDE 读取整数值(x86 上为 4 字节,x64 上为 8 字节),并将此值用作类地址。
    [<Program.exe> + 0xDE] - AB 将使用 Program.exe 的基址,加上 0xDE,从该地址读取值,然后从中减去 0xAB。
    [<Program.exe> + offset + [<Program.exe> + offset2]] 嵌套操作也支持。

    有效操作包括读取([..])、加(+)、减(-)、乘(*)和除(/)。请注意所有操作都是整数计算。

编译

如果你想编译 ReClass.NET,只需 fork 该仓库,并用 Visual Studio 2019 打开 ReClass.NET.sln 文件。 编译项目并将依赖项复制到输出文件夹。

要编译 Linux 原生核心库,你需要 安装并配置 WSL。如果你不需要 Linux 支持,只需在解决方案资源管理器中卸载该项目。如果你想进行跨平台(x86/x64)构建,你还必须安装 g++-multilib。

如果你使用包含 docker 或 podman 的 Makefile,则需要从以下 Dockerfile 构建所需的镜像 gcc_multilib(docker build -t gcc_multi .):

root@kitploit:~
FROM ubuntu:latest

RUN apt-get update \
 && apt-get install --assume-yes --no-install-recommends --quiet \
        make \
        g++ \
        g++-multilib \
 && apt-get clean all

视频

Youtube 播放列表

截图

进程选择

内存查看器

内存扫描器

指针预览

代码生成器

插件

设置

作者 / 特别鸣谢

  • KN4CK3R
  • DrUnKeN ChEeTaH
  • P47R!CK
  • DogMatt
  • ajkhoury
  • IChooseYou
  • stevemk14ebr
  • Timboy67678
  • DarthTon
  • ReUnioN
  • leveln
  • buddyfavors
  • DrP3pp3r
  • ko1N
  • Niemand(请参阅他在 BlackHat Europe 2019 (London) “Unveiling the underground world of Anti-Cheats” 上的演讲)
下载工具