ReverseKit v17.0 逆向分析工具套件

共计 2649 个字符,预计需要花费 7 分钟才能阅读完成。

作者:TC 大番瓜
工具类型:逆向分析 / 调试 / 脱壳 / 反编译
运行平台:Windows 10/11 x64
当前版本:v17.0
其他说明:感觉什么功能都有,但是什么都不行,能力有限。没打包成 EXE,可以说文件全是源码了,功能可以自己修,BUG 可以自己修,也可以找我更新!!
═══════════════════════════════════════════════════════════
【开发说明】
本工具由本人主导设计与功能规划,开发过程中使用 AI 辅助。按版规不以【原创】发布,欢迎大家试用反馈。
═══════════════════════════════════════════════════════════
【一句话介绍】
ReverseKit 是一款国产逆向分析工具套件,把 IDA Pro + x64dbg + Ghidra + OllyDbg + dnSpy + PEiD + Scylla + CheatEngine 等 22 款工具的核心功能整合到一个界面里,从静态分析到动态调试、从查壳脱壳到反编译、从 .NET 到 Android 到固件分析,全流程覆盖。

═══════════════════════════════════════════════════════════
【对标工具清单 — 22 款】
IDA Pro      → 反汇编 / 反编译 / 调试 /CFG/ 函数列表
x64dbg       → 动态调试 / 断点 / 内存 / 表达式
Ghidra       → 反编译 /CFG/ 符号 / 程序树
OllyDbg      → OD 增强 /Run trace/Hit trace/ 特征码大全
dnSpyEx      → .NET 反编译 / 调试 / 脱混淆
Jadx-GUI     → Android APK/DEX 反编译
Apktool      → APK 解包 / 回编 /Smali
PE-bear      → PE 深度分析 / 节区 / 导入导出
DIE          → 查壳 / 编译器识别 / 熵值
PEiD         → 壳识别 / 签名扫描
HxD          → 十六进制编辑 / 搜索 / 校验和
de4dot       → .NET 脱混淆 / 控制流还原
Scylla       → IAT 修复 / 导入表重建
Frida        → 动态 Hook/ 脚本 / 内存
Objection    → 移动应用安全测试
WinDbg       → 内核调试 / 崩溃分析
Binwalk      → 固件分析 / 文件系统提取
Pwndbg       → Linux 调试 / 增强
CheatEngine  → 内存扫描 / 改写 / 指针
UPX Unpacker → UPX 脱壳
RL!dePacker  → 静态脱壳

═══════════════════════════════════════════════════════════
【核心功能模块】
▶ 静态分析
· PE/ELF/Mach-O/APK/DEX 格式解析
· 节区熵值分析(高熵自动检测加壳)
· 导入 / 导出表、资源、重定位表分析
· 字符串提取(ASCII/Unicode/ 宽字符 / 栈字符串 /XOR 加密)
· 反汇编(x86/x64/ARM/MIPS)
· 控制流图 CFG 构建 + 函数边界识别 + 交叉引用

▶ 动态调试(对标 x64dbg / OllyDbg)
· 进程启动 / 附加 / 分离
· 软件 / 硬件 / 内存断点 + 条件断点 + 记录断点
· 单步 / 步入 / 步过 / 步出 / 运行到光标
· 内存 / 寄存器查看编辑
· 调用堆栈 / SEH 链 / 线程 / 句柄 / 模块
· Run trace / Hit trace
· 表达式计算器 / 监视 / 局部变量
· OD 常用特征码大全 + 汇编指令速查

▶ 脱壳(对标 PEiD / DIE / Scylla / RL!dePacker)
· 五重深度壳检测(300+ 签名库)
· UPX / MEW / ASPack 等常见壳静态脱壳
· 通用自动脱壳(动态调试法 + ESP 定律)
· IAT 修复(多策略:导入表目录 /.data 节区 / 自定义位置)
· 脱壳前后对比报告
· 两个按钮设计:通用自动脱壳 / 通用自动脱壳 +IAT 修复

▶ .NET 逆向(对标 dnSpyEx / de4dot)
· CLR 头解析 / .NET 版本识别
· 25+ 混淆器识别
· IL 反汇编 / P/Invoke / 反射检测
· .NET 脱混淆(控制流 / 字符串 / 代理 / 常量)

▶ Android 逆向(对标 Jadx-GUI / Apktool)
· APK 解析 / Manifest / 资源 / Dex
· Smali 反汇编
· 25 种加固检测 / 混淆检测
· 权限分析 / 敏感 API / 四大组件

▶ 恶意代码分析
· 10 类恶意行为 / MITRE ATT&CK 框架
· 40+ 家族识别 / IOC 提取
· 威胁评分 / 反调试反虚拟机检测

▶ 固件分析(对标 Binwalk)
· 100+ 文件签名 / 熵值分析
· 加密区域检测 / 字符串提取
· 文件系统识别(SquashFS/JFFS2/YAFFS 等)

▶ 十六进制编辑(对标 HxD)
· 搜索 / 替换(通配符 / 正则)
· 文件比较 / 校验和(CRC/MD5/SHA)
· 数据解析 / 字节序转换 / 导出
· 书签 / 撤销重做 / 块操作

▶ Frida / Objection 辅助
· 25+ 脚本模板(Java/Native/ObjC)
· SSL Pinning / Root / 反调试绕过
· 内存读写 / 调用跟踪 / 枚举

▶ 内存扫描(对标 CheatEngine)
· 精确 / 模糊 / 范围扫描
· 改写追踪 / 地址锁定 / 指针扫描

▶ AI 助手(对标 IDAssist / Gepetto / GptHidra)
· 代码解释 / 函数重命名 / 自动注释
· 支持调用 GitHub 开源库
· 可配置 API 接口

▶ 多调试器命令行
· WinDbg / LLDB / Frida / Hopper / Binary Ninja 命令兼容
═══════════════════════════════════════════════════════════
【系统要求 & 安装】

· Windows 10/11 (64 位)
· Python 3.8+
· 依赖安装:
pip install capstone pefile pyqt5 pyqt5-sip

启动方式:双击 启动.bat 即可
═══════════════════════════════════════════════════════════
【截图】
ReverseKit v17.0 逆向分析工具套件 ReverseKit v17.0 逆向分析工具套件 ReverseKit v17.0 逆向分析工具套件 ReverseKit v17.0 逆向分析工具套件

【免责声明】
本工具仅供学习研究和合法的逆向工程分析使用,请勿用于非法用途。使用本工具所产生的一切后果由使用者自行承担。
═══════════════════════════════════════════════════════════
如果觉得好用,欢迎评分 + 收藏 + 关注!
有 BUG 或功能建议欢迎在评论区反馈,持续更新中。

通过网盘分享的文件:
链接: https://pan.baidu.com/s/1T71Q7C1o670u2YKEMOVNUQ 提取码: ewtv

正文完
 0
suyan
版权声明:本站原创文章,由 suyan 于2026-08-29发表,共计2649字。
转载说明:转载本网站任何内容,请按照转载方式正确书写本站原文地址。本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件QQ邮箱:suyanw520@163.com 与我们联系处理。敬请谅解!
评论(没有评论)
验证码