Каталог инструментов

20 инструментов

Тег: reverse-engineering ×

Cutter (Rizin)

v2.5.0
Malware Analysis & Forensics

GUI-обёртка над Rizin (форк Radare2) для реверс-инжиниринга. Визуализация графов вызовов, декомпиляция, отладчик, плагины Ghidra-like. Поддерживает анализ малвари, эксплойтов и закрытых бинарников. Кроссплатформенный: Windows, Linux, macOS.

# Ubuntu/Debian: sudo apt install cutter # Из исходников: git clone https://github.com/rizinorg/cutter cd cutter git submodule update --init --recursive mkdir build && cd build cmake .. make -j$(nproc) # Запуск: ./cutter # File → Open → выбрать бинарник

Binwalk

v3.1.0
Exploitation

Инструмент для анализа прошивок (firmware): обнаруживает и извлекает встроенные файловые системы, архивы и исполняемый код. Поддерживает рекурсивную распаковку. Широко применяется в hardware hacking, IoT security и CTF.

# Kali Linux / Ubuntu (v2, stable): sudo apt install binwalk # Из исходников (актуальная версия): git clone https://github.com/ReFirmLabs/binwalk cd binwalk pip3 install . binwalk firmware.bin # анализ binwalk -e firmware.bin # извлечение binwalk -Me firmware.bin # рекурсивная распаковка binwalk -A firmware.bin # поиск CPU-архитектур

EMBA

v2.0.2-big-2k
Hardware & Industrial

Комплексный анализатор безопасности прошивок встраиваемых устройств. Автоматически распаковывает образы, извлекает компоненты, ищет CVE, устаревшие библиотеки, hardcoded credentials, бэкдор-порты, небезопасные конфигурации. Генерирует детальный HTML-отчёт.

git clone https://github.com/e-m-b-a/emba cd emba && sudo ./installer.sh -d sudo ./emba -f firmware.bin -l /tmp/emba_output -p default-scan

FACT

v4.4
Hardware & Industrial

Firmware Analysis and Comparison Tool (FKIE-CAD / Fraunhofer). Веб-платформа для анализа и сравнения прошивок. 60+ плагинов: извлечение файловых систем, анализ строк, поиск CVE, сравнение версий прошивок, обнаружение Open …

git clone https://github.com/fkie-cad/FACT_core.git cd FACT_core && python3 -m venv venv && source venv/bin/activate src/install/pre_install.sh # После перезагрузки: src/install/install.py src/start_fact.py # веб-интерфейс на порту 5000

Frida

v17.15.3
Exploitation

Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, Android и QNX. Позволяет инжектировать JavaScript-скрипты в нативные приложения, перехватывать вызовы функций, модифицировать память …

pip install frida-tools # Подключиться к процессу frida -n TargetApp # Трассировка вызовов frida-trace -n TargetApp -i "open*"

Ghidra

vGhidra_12.1.2_build
Exploitation ★ featured

Бесплатный фреймворк для обратной разработки от АНБ США. Поддерживает дизассемблирование, декомпиляцию в псевдо-C, анализ графа вызовов, скриптинг на Java и Python, кросс-платформенную работу. Конкурент IDA Pro — используется …

# Скачать с releases (требует JDK 17+): wget https://github.com/NationalSecurityAgency/ghidra/releases/latest # Распаковать и запустить: unzip ghidra_*.zip && cd ghidra_* && ./ghidraRun

GreatFET

v2026.0.0
Hardware & Industrial

Инструмент для разработки USB-периферии — используется для аппаратного взаимодействия и реверс-инжиниринга устройств.

# Prerequisites: Python 3.9+ # Install from PyPI pip install greatfet # Or user-local install pip3 install --upgrade --user greatfet # Upgrade pip install --upgrade greatfet # Linux udev rules (allows non-root access) greatfet host-tools --ensure-access # Update firmware to match host tools greatfet_firmware --autoflash # Source-install build dependencies (Debian / Ubuntu) sudo apt-get install gcc-arm-none-eabi libnewlib-arm-none-eabi cmake make dfu-util python3-setuptools python3-yaml pip install pyyaml # Source install git clone --recursive https://github.com/greatscottgadgets/greatfet.git cd greatfet/libgreat/host/ python3 setup.py build sudo python3 setup.py install cd ../../host/ python3 setup.py build sudo python3 setup.py install

Heimdall-rs

v0.9.3
Blockchain / Web3

Набор инструментов для EVM-реверса: декомпиляция байткода в Solidity/Yul, дизассемблирование, декодирование calldata и трассировка вызовов без исходного кода. Позволяет исследовать неверифицированные контракты напрямую с цепи.

# Через cargo cargo install heimdall-rs # Или бинарник из релизов: # https://github.com/Jon-Becker/heimdall-rs/releases # Декомпиляция контракта по адресу (Ethereum mainnet) heimdall decompile 0xAbCd... --rpc-url https://eth-mainnet.g.alchemy.com/v2/KEY # Декодирование calldata heimdall decode 0xa9059cbb000000... # Дизассемблирование heimdall disassemble 0xAbCd... --rpc-url https://eth-mainnet.g.alchemy.com/v2/KEY

JADX

v1.5.5
Exploitation

Декомпилятор Android DEX/APK в читаемый Java-код. GUI для анализа приложений: навигация по классам, поиск строк, дизассемблер smali, экспорт в Gradle-проект. Незаменим при анализе безопасности мобильных приложений и CTF.

# Скачать с GitHub Releases: # https://github.com/skylot/jadx/releases unzip jadx-*.zip -d jadx cd jadx/bin ./jadx-gui # GUI ./jadx target.apk -d output/ # CLI # macOS: brew install jadx # Из исходников (Gradle): git clone https://github.com/skylot/jadx cd jadx ./gradlew dist # бинарь: build/jadx/bin/jadx

JTAGulator

v1.12
Hardware & Industrial

Аппаратный инструмент для обнаружения отладочных интерфейсов JTAG, UART и SWD на неизвестных устройствах. Перебирает комбинации пинов на тестируемой плате и автоматически идентифицирует сигналы. Основан на Parallax Propeller. Незаменим …

# Требует аппаратное устройство JTAGulator (~$60) # Прошивка через Parallax Propeller Tool # Подключение через USB-Serial: picocom -b 115200 /dev/ttyUSB0
Malware Analysis & Forensics

Плагин для отладчика OllyDbg, используемый при реверс-инжиниринге и анализе малвари. От известного red-team исследователя mgeeky (Mariusz Banach). Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с …

git clone https://git.toolsofthetrade.qzz.io/recovered/ollyembellisher.git cd ollyembellisher # В репозитории уже есть собранный OllyEmbellisher.dll — можно использовать сразу: # скопировать OllyEmbellisher.dll в папку Plugins вашей установки OllyDbg (v1.10). # Либо пересобрать из исходников (Visual Studio, проект C++ DLL): # OllyEmbellisher.cpp, dllmain.cpp, stdafx.cpp — открыть/собрать как обычный # OllyDbg-плагин (экспортирует ODBG_Plugindata/ODBG_Plugininit).

OpenOCD

v0.12.0
Hardware & Industrial

Open On-Chip Debugger — универсальный JTAG/SWD-отладчик для микроконтроллеров и встраиваемых процессоров. Поддерживает 1000+ устройств (ARM Cortex, MIPS, RISC-V, x86). Позволяет читать/записывать flash-память, дампить RAM, устанавливать breakpoints для reverse …

sudo apt install openocd # Подключение J-Link к STM32: openocd -f interface/jlink.cfg -f target/stm32f1x.cfg # В другом терминале: telnet localhost 4444