Плагин-система для декомпилятора Ghidra, написанная на C++ с Rust FFI. Позволяет разрабатывать нативные плагины расширяющие: кастомные анализаторы вызовов, обработчики типов данных, интеграцию с внешними базами знаний (сигнатуры, символы). …
GUI-инструмент для анализа CAN-bus трафика автомобилей. Функции: захват и воспроизведение фреймов, декодирование по DBC-файлам, fuzzing, анализ изменений при нажатии кнопок, графики значений сигналов. Поддерживает 20+ CAN-адаптеров (ELM327, GVRET, …
Полный инструментарий для исследования беспроводных протоколов через SDR: запись сигналов, автоматическое определение модуляции (ASK/FSK/PSK/OFDM), декодирование битов, фаззинг протоколов. Графический интерфейс. Поддерживает RTL-SDR, HackRF, USRP и другие.
Инструмент для идентификации и классификации малвари по сигнатурам. Используется аналитиками для создания правил обнаружения вредоносного ПО. Поддерживает текстовые, бинарные и регулярные выражения в правилах. Интегрирован в许多沙箱和SIEM系统. Стандарт де-факто …
Платформа для бинарного анализа на базе символьного исполнения: способна автоматически найти входные данные, которые проведут программу по заданному пути кода (например, к "Access Granted" без знания пароля), без …
Инструмент для анализа захваченных радиосигналов: визуализация IQ-данных, спектрограммы, измерение символьной скорости и частотной девиации. Незаменим для реверс-инжиниринга неизвестных RF-протоколов перед атакой через URH.
Кросс-платформенная библиотека для манипуляций с памятью процессов (Windows, Linux, macOS, FreeBSD). API: чтение/запись памяти, поиск паттернов (сигнатур), хуки функций через trampoline/detour, инъекция кода и DLL/SO-библиотек, перечисление модулей и …