Каталог инструментов

19 инструментов

Тег: reverse-engineering ×

Cutter (Rizin)

v2.5.0
Malware Analysis & Forensics

GUI-обёртка над Rizin (форк Radare2) для реверс-инжиниринга. Визуализация графов вызовов, декомпиляция, отладчик, плагины Ghidra-like. Поддерживает анализ малвари, эксплойтов и закрытых бинарников. Кроссплатформенный: Windows, Linux, macOS.

# Ubuntu/Debian: sudo apt install cutter # Из исходников: git clone https://github.com/rizinorg/cutter cd cutter git submodule update --init --recursive mkdir build && cd build cmake .. make -j$(nproc) # Запуск: ./cutter # File → Open → выбрать бинарник

Binwalk

v3.1.0
Exploitation

Инструмент для анализа прошивок (firmware): обнаруживает и извлекает встроенные файловые системы, архивы и исполняемый код. Поддерживает рекурсивную распаковку. Широко применяется в hardware hacking, IoT security и CTF.

# Kali Linux / Ubuntu (v2, stable): sudo apt install binwalk # Из исходников (актуальная версия): git clone https://github.com/ReFirmLabs/binwalk cd binwalk pip3 install . binwalk firmware.bin # анализ binwalk -e firmware.bin # извлечение binwalk -Me firmware.bin # рекурсивная распаковка binwalk -A firmware.bin # поиск CPU-архитектур

EMBA

v2.0.2-big-2k
Hardware & Industrial

Комплексный анализатор безопасности прошивок встраиваемых устройств. Автоматически распаковывает образы, извлекает компоненты, ищет CVE, устаревшие библиотеки, hardcoded credentials, бэкдор-порты, небезопасные конфигурации. Генерирует детальный HTML-отчёт.

git clone https://github.com/e-m-b-a/emba cd emba && sudo ./installer.sh -d sudo ./emba -f firmware.bin -l /tmp/emba_output -p default-scan

FACT

v4.4
Hardware & Industrial

Firmware Analysis and Comparison Tool (FKIE-CAD / Fraunhofer). Веб-платформа для анализа и сравнения прошивок. 60+ плагинов: извлечение файловых систем, анализ строк, поиск CVE, сравнение версий прошивок, обнаружение Open …

git clone https://github.com/fkie-cad/FACT_core.git cd FACT_core && python3 -m venv venv && source venv/bin/activate src/install/pre_install.sh # После перезагрузки: src/install/install.py src/start_fact.py # веб-интерфейс на порту 5000

Frida

v17.15.3
Exploitation

Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, Android и QNX. Позволяет инжектировать JavaScript-скрипты в нативные приложения, перехватывать вызовы функций, модифицировать память …

pip install frida-tools # Подключиться к процессу frida -n TargetApp # Трассировка вызовов frida-trace -n TargetApp -i "open*"

Ghidra

vGhidra_12.1.2_build
Exploitation ★ featured

Бесплатный фреймворк для обратной разработки от АНБ США. Поддерживает дизассемблирование, декомпиляцию в псевдо-C, анализ графа вызовов, скриптинг на Java и Python, кросс-платформенную работу. Конкурент IDA Pro — используется …

# Скачать с releases (требует JDK 17+): wget https://github.com/NationalSecurityAgency/ghidra/releases/latest # Распаковать и запустить: unzip ghidra_*.zip && cd ghidra_* && ./ghidraRun

Heimdall-rs

v0.9.3
Blockchain / Web3

Набор инструментов для EVM-реверса: декомпиляция байткода в Solidity/Yul, дизассемблирование, декодирование calldata и трассировка вызовов без исходного кода. Позволяет исследовать неверифицированные контракты напрямую с цепи.

# Через cargo cargo install heimdall-rs # Или бинарник из релизов: # https://github.com/Jon-Becker/heimdall-rs/releases # Декомпиляция контракта по адресу (Ethereum mainnet) heimdall decompile 0xAbCd... --rpc-url https://eth-mainnet.g.alchemy.com/v2/KEY # Декодирование calldata heimdall decode 0xa9059cbb000000... # Дизассемблирование heimdall disassemble 0xAbCd... --rpc-url https://eth-mainnet.g.alchemy.com/v2/KEY

JADX

v1.5.5
Exploitation

Декомпилятор Android DEX/APK в читаемый Java-код. GUI для анализа приложений: навигация по классам, поиск строк, дизассемблер smali, экспорт в Gradle-проект. Незаменим при анализе безопасности мобильных приложений и CTF.

# Скачать с GitHub Releases: # https://github.com/skylot/jadx/releases unzip jadx-*.zip -d jadx cd jadx/bin ./jadx-gui # GUI ./jadx target.apk -d output/ # CLI # macOS: brew install jadx # Из исходников (Gradle): git clone https://github.com/skylot/jadx cd jadx ./gradlew dist # бинарь: build/jadx/bin/jadx

JTAGulator

v1.12
Hardware & Industrial

Аппаратный инструмент для обнаружения отладочных интерфейсов JTAG, UART и SWD на неизвестных устройствах. Перебирает комбинации пинов на тестируемой плате и автоматически идентифицирует сигналы. Основан на Parallax Propeller. Незаменим …

# Требует аппаратное устройство JTAGulator (~$60) # Прошивка через Parallax Propeller Tool # Подключение через USB-Serial: picocom -b 115200 /dev/ttyUSB0
Malware Analysis & Forensics

Плагин для отладчика OllyDbg, используемый при реверс-инжиниринге и анализе малвари. От известного red-team исследователя mgeeky (Mariusz Banach). Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с …

git clone https://git.toolsofthetrade.qzz.io/recovered/ollyembellisher.git cd ollyembellisher # В репозитории уже есть собранный OllyEmbellisher.dll — можно использовать сразу: # скопировать OllyEmbellisher.dll в папку Plugins вашей установки OllyDbg (v1.10). # Либо пересобрать из исходников (Visual Studio, проект C++ DLL): # OllyEmbellisher.cpp, dllmain.cpp, stdafx.cpp — открыть/собрать как обычный # OllyDbg-плагин (экспортирует ODBG_Plugindata/ODBG_Plugininit).

OpenOCD

v0.12.0
Hardware & Industrial

Open On-Chip Debugger — универсальный JTAG/SWD-отладчик для микроконтроллеров и встраиваемых процессоров. Поддерживает 1000+ устройств (ARM Cortex, MIPS, RISC-V, x86). Позволяет читать/записывать flash-память, дампить RAM, устанавливать breakpoints для reverse …

sudo apt install openocd # Подключение J-Link к STM32: openocd -f interface/jlink.cfg -f target/stm32f1x.cfg # В другом терминале: telnet localhost 4444

Radare2

v6.1.8
Exploitation

Открытый фреймворк для обратной разработки и анализа бинарных файлов. Включает дизассемблер, отладчик, hex-редактор, скриптование через Python и r2lang, поддержку десятков архитектур (x86, ARM, MIPS, RISC-V и др.) и …

git clone https://github.com/radareorg/radare2 cd radare2 && sys/install.sh # Открыть бинарник r2 ./binary # Полный анализ [0x00000000]> aaa [0x00000000]> pdf @ main