逆向工程 GitHub 开源项目

逆向工程 GitHub 开源项目

本列表旨在收集和分类逆向工程领域的优秀开源项目,方便查阅和学习。

1. 动态分析与插桩工具

项目Star 数量描述
frida/frida14.5k跨平台动态插桩框架,支持 Windows, macOS, Linux, iOS, Android, 和 QNX。
DynamoRIO/dynamorio1.8kGoogle 出品的跨平台动态二进制插桩框架。
intel/pinN/AIntel 出品的动态二进制插桩框架。
googleprojectzero/winafl2.1kAFL 的一个分支,用于对 Windows 二进制文件进行模糊测试。
processhacker/processhacker3.2k强大的多用途工具,用于监控系统资源、调试软件和检测恶意软件。
eronnen/procmon-parser170Sysinternals Process Monitor (Procmon) 的日志解析器。
microsoft/Detours1.9k微软官方的 API Hooking 工具库。
easyhook/EasyHook1.8k强大的 Windows API Hooking 库。
tmate-io/tmate3.5k即时终端共享工具。
lief-project/LIEF4k用于解析、修改和抽象 ELF, PE, MachO 格式的库。
qbdi/QBDI680基于 LLVM 的动态二进制插桩框架。
jmpews/dobby1.6k轻量级、多平台、多架构的 Hook 框架。
aslody/whale880跨平台的 Hook 框架 (Android/iOS/Linux/macOS)。
iqiyi/xHook1.6k用于 Android aarch64/arm/x86 平台的 PLT hook 库。
facebook/fishhook3.8k在 iOS/macOS 上动态重绑定 Mach-O 二进制文件中的符号。

2. 反汇编器与反编译器

项目Star 数量描述
NationalSecurityAgency/ghidra47.9kNSA 出品的软件逆向工程框架,包含反编译器。
yegord/snowman1.8k支持 x86, ARM 和 x86-64 的反编译器。
aquynh/capstone7.4k强大的多架构反汇编框架。
keystone-engine/keystone3.9k轻量级多架构汇编器框架。
unicorn-engine/unicorn7.5k基于 QEMU 的多架构 CPU 模拟器框架。
lifting-bits/mcsema1.7k将 x86/64, aarch64 二进制文件提升到 LLVM IR。
avast/retdec-idaplugin500+RetDec 反编译器的 IDA 插件。
airbus-seclab/bincat1k二进制代码静态分析工具,支持值分析、污点分析和类型推断。

3. 调试器

项目Star 数量描述
x64dbg/x64dbg45.3kWindows 平台开源的 x64/x32 调试器。
gdb/gdbN/AGNU 项目调试器。
rizinorg/cutter15.6kradare2 的 GUI 界面。
hugsy/gef6.4kGDB 的现代化插件,用于漏洞利用和逆向。
pwndbg/pwndbg6.7kGDB 的一个插件,辅助 pwn。
longld/peda5.7kGDB PEDA - Python Exploit Development Assistance for GDB.
voltron/voltron5.3k一个可扩展的、跨平台的调试器 UI 工具包。
microsoft/WinDbg-Samples300+WinDbg 的示例扩展、脚本和 API 用法。
pdbpp/pdbpp1.4kPython 调试器 (pdb) 的一个增强版。
x64dbg/x64dbgpy300+用于 x64dbg 的 Python 脚本插件。

4. 静态分析与二进制分析

项目Star 数量描述
angr/angr7.3k强大的二进制分析平台,支持符号执行。
trailofbits/manticore2k动态二进制分析工具,支持符号执行、污点分析。
JonathanSalwan/triton2.7k动态二进制分析 (DBA) 框架。
google/binexport450+将反汇编从 IDA Pro, Binary Ninja, Ghidra 导出到 BinNavi。
google/binnavi2.8k二进制代码逆向工程和分析的图形化工具。
Gallopsled/pwntools11.2kCTF 框架和漏洞利用开发库。
erocarrera/pefile1.3k用于解析和操作 PE 文件的 Python 模块。
eliben/pyelftools1k用于解析和分析 ELF 文件和 DWARF 调试信息的 Python 库。
lvc/vtable-dumper250用于从 PE/ELF 文件中 dump 虚函数表的工具。

5. android 平台

项目Star 数量描述
iBotPeaches/Apktool18.2k用于逆向 Android apk 文件的工具。
pxb1988/dex2jar12k用于处理 .dex 和 .class 文件的工具。
skylot/jadx38.6kDex 到 Java 的反编译器。
JesusFreke/smali4.4kAndroid 的 smali/baksmali 汇编器/反汇编器。
MobSF/Mobile-Security-Framework-MobSF16.4k自动化的移动应用 (Android/iOS/Windows) 安全测试和恶意软件分析框架。
sensepost/objection8.3k运行时移动安全评估框架,基于 Frida。
Fuzion24/JustTrustMe2.2k禁用 SSL 证书检查的 Xposed 模块。
ac-pm/Inspeckage1.8kAndroid 包动态分析工具,带 API hook 功能。
rednaga/APKiD850用于识别 Android 安装包中加壳、混淆和其它异常的工具。
CalebFenton/simplify3.2k通用 Android 反混淆工具。
strazzere/android-unpacker900+Defcon 22 上演示的 Android 脱壳工具。
asLody/AndHook600+Android 动态插桩框架。
turing-technician/fasthook400+Android ART Hook 框架。
wrbug/dumpdex1.9kAndroid 脱壳工具。
topjohnwu/Magisk35k+Android 系统无感知 Root 工具。
LSPosed/LSPosed15k+基于 Riru/Zygisk 的 ART Hook 框架 (Xposed 替代品)。
Genymobile/scrcpy90k+高性能的 Android 投屏与控制工具。
shroudedcode/apk-mitm3k+自动修改 APK 以便进行 HTTPS 抓包的工具。
r0ysue/r0capture4k+基于 Frida 的安卓应用层抓包通杀脚本。

6. 多平台与通用工具

项目Star 数量描述
upx/upx4.9k极致的可执行文件压缩器。
horsicq/Detect-It-Easy5.8k用于判断文件类型的程序,支持 Windows, Linux, macOS。
DidierStevens/DidierStevensSuite450+在文件中搜索经过 XOR, ROL, ROT 或 SHIFT 编码的字符串。
google/santa3.1k用于 macOS 的二进制文件白名单/黑名单系统。
trailofbits/osquery-extensions300+osquery 的扩展,用于增强安全分析。
checkra1n/pongoOS1.2kcheckra1n 使用的 Pre-boot eXecution Environment。
mitmproxy/mitmproxy33k+交互式的 HTTPS 代理,用于调试、测试和渗透。

7. Hex 编辑器

项目Star 数量描述
gdabah/distorm500+x86/AMD64 的快速反汇编库。
WerWolv/ImHex3k一个功能丰富的现代 Hex 编辑器。

8. 脱壳与反混淆

项目Star 数量描述
de4dot/de4dot6.5k.NET 反混淆器和脱壳器。
fireeye/flare-floss1.5k自动从恶意软件中提取混淆后的字符串。
ioncodes/dnpatch500+用于修补 .NET 程序集的工具。
hluwa/frida-dexdump3k+基于 Frida 的快速 Dex 内存导出工具。
Perfare/Il2CppDumper7k+Unity Il2Cpp 逆向工具,还原 DLL 和头文件。

9. 固件分析

项目Star 数量描述
ReFirmLabs/binwalk10.1k用于分析、逆向和提取固件镜像的工具。
craigz28/firmwalker1k自动在固件中搜索敏感信息的脚本。
attify/firmware-analysis-toolkit1k用于固件安全测试的工具包。
0xff7/IoTSecurity101500+物联网安全入门。

10. Apple 平台 (iOS/macOS)

项目Star 数量描述
nygard/class-dump2.6k从 Mach-O 文件生成 Objective-C 头文件。
KJCracks/Clutch2.8k快速的 iOS 可执行文件 dumper。
alonemonkey/MonkeyDev4.5kiOS Tweak 开发工具,无需越狱。
facebook/chisel8.3k辅助调试 iOS 应用的 LLDB 命令集合。
nabla-c0d3/ssl-kill-switch21.6k黑盒工具,用于在 iOS 和 macOS 应用中禁用 SSL 证书验证。
ptoomey3/Keychain-Dumper1k在越狱设备上检查哪些钥匙串项可被访问。
limneos/classdump-dyld450+无需从 dyld_shared_cache 中提取即可 class-dump 任何 Mach-O 文件。

11. 其他与资源

项目Star 数量描述
firmianay/security-paper1.7k安全领域的一些经典论文。
enaqx/awesome-pentest18k+精选的渗透测试资源、工具和其它很棒的东西。
carpedm20/awesome-hacking9k+精选的黑客资源、工具和教程。
onethawt/idaplugins-list1.9kIDA Pro 插件列表。
Siguza/ios-resources700+iOS 黑客相关的有用资源。
michalmalik/osx-re-1011.4kOSX/iOS 逆向资源。

相关内容

如果这篇文章对你有帮助,请我喝杯咖啡吧~
+5 支付宝支付宝
+5 微信微信