20 инструментов
ИИ-ассистент для реверс-инжиниринга малвари: превращает поведение функций в маппинг ATT&CK, IOC, YARA-правила и отчёты, поддерживает PE/ELF и Frida.
LLM-фреймворк для автоматической классификации и описания поведения вредоносных скриптов на пяти языках.
Открытый инструмент для охоты и классификации AI-интегрированного вредоносного ПО на основе метаданных и когнитивных артефактов без исполнения образцов.
Коллекция IOC (индикаторов компрометации) и экстракторов конфигурации для известных семейств малвари — Emotet, SmokeLoader, TinyLoader и др. — от исследовательской команды Fidelis Cybersecurity (Fidelis ThreatGeek). Полезна как источник …
Бесплатный фреймворк для обратной разработки от АНБ США. Поддерживает дизассемблирование, декомпиляцию в псевдо-C, анализ графа вызовов, скриптинг на Java и Python, кросс-платформенную работу. Конкурент IDA Pro — используется …
Инфраструктура виртуальной машинной интроспекции для мониторинга состояния гостевых систем на уровне гипервизора KVM.
Rust-фаззер промптов для red-team тестирования LLM-эндпоинтов на инъекции и утечки.
Плагин для отладчика OllyDbg, используемый при реверс-инжиниринге и анализе малвари. От известного red-team исследователя mgeeky (Mariusz Banach). Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с …
LLM-система Microsoft для автономной классификации малвари через реверс-инжиниринг без контекста.
LLM-фаззер для автоматического предсказания и тестирования высокорисковых комбинаций опций на основе одной документации.
Плагин-система для декомпилятора Ghidra, написанная на C++ с Rust FFI. Позволяет разрабатывать нативные плагины расширяющие: кастомные анализаторы вызовов, обработчики типов данных, интеграцию с внешними базами знаний (сигнатуры, символы). …
MCP-сервер для ИИ-агентов: автоматизированный реверс-инжиниринг, анализ малвари, форензика и vulnerability research на Radare2/YARA/LIEF.