
ASM-Obfuscator
通过指令注入、垃圾代码、常量混淆和运行时解密来混淆 x86-64 汇编,以阻碍逆向工程和反分析。

通过指令注入、垃圾代码、常量混淆和运行时解密来混淆 x86-64 汇编,以阻碍逆向工程和反分析。

针对 Dropper GCleaner 的逆向工程分析,该恶意软件使用具有弹性的 C2 基础架构、内核驱动程序加载、PowerShell/Conhost 执行以及 .rdata 载荷提取。包含 30+ 个 C2 域名、NtLoadDriver 及完整 API 列表。

按函数在二进制中的行为(而非其字节外观)进行匹配。通过微执行实现基于行为的函数指纹识别。

适用于原版 macOS Python 的内存中 Mach-O dylib 加载器;无需 dlopen 或写入磁盘即可解密、映射并运行载荷,支持可选的加密掩护文件嵌入。

跨平台密码学工具箱。包含编解码,编码转换,加解密, 哈希,MAC,签名,大数运算,压缩,二维码功能,CTF等功能。

对最近披露的 CVE 进行技术深度剖析和根本原因分析——逆向工程补丁、构建概念验证(PoC),并在 1 天窗口期内记录利用技术。

一个开源的Windows用户模式调试器。针对逆向工程和恶意软件分析进行了优化。

一个演示绕过Widevine L3 DRM的Chrome扩展程序

一个可扩展的、确定性的静态分析引擎,从PE二进制文件和文本中提取高信号IOC,专为SOC自动化和现代威胁分析管道构建。

网络瑞士军刀 - 用于加密、编码、压缩和数据分析的网络应用

一个 Java 8+ Jar 和 Android APK 逆向工程套件(反编译、编辑、调试等功能)

使用基于Ghidra Pcode的抽象解释的静态二进制漏洞扫描器。通过Z3的符号执行检测缓冲区溢出、释放后使用和命令注入等CWE类别。

非官方版官方固件,一个完整的 PSP 最新固件逆向工程项目

Ghidra 是一个软件逆向工程(SRE)框架

命令行和GUI工具,用于将Android Dex和APK文件反编译为可读的Java源代码,支持资源解码、反混淆和Smali调试功能。

Main repo for hosting release binaries

一个免费的综合性逆向工程教程,涵盖x86、x64、32位/64位ARM、8位AVR和32位RISC-V架构。