ReverseKit v17.0 逆向分析工具套件
| 【分享】ReverseKit v17.0 逆向分析工具套件 — 65+模块全流程覆盖 作者:TC 大番瓜 工具类型:逆向分析 / 调试 / 脱壳 / 反编译 运行平台:Windows 10/11 x64 当前版本:v17.0 其他说明:感觉什么功能都有,但是什么都不行,能力有限。没打包成EXE,可以说文件全是源码了,功能可以自己修,BUG可以自己修,也可以找我更新!! ═══════════════════════════════════════════════════════════ 【开发说明】 本工具由本人主导设计与功能规划,开发过程中使用 AI 辅助。按版规不以【原创】发布,欢迎大家试用反馈。 ═══════════════════════════════════════════════════════════ 【一句话介绍】 ReverseKit 是一款国产逆向分析工具套件,把 IDA Pro + x64dbg + Ghidra + OllyDbg + dnSpy + PEiD + Scylla + CheatEngine 等 22 款工具的核心功能整合到一个界面里,从静态分析到动态调试、从查壳脱壳到反编译、从 .NET 到 Android 到固件分析,全流程覆盖。 ═══════════════════════════════════════════════════════════ 【对标工具清单 — 22款】 IDA Pro → 反汇编/反编译/调试/CFG/函数列表 x64dbg → 动态调试/断点/内存/表达式 Ghidra → 反编译/CFG/符号/程序树 OllyDbg → OD增强/Run trace/Hit trace/特征码大全 dnSpyEx → .NET反编译/调试/脱混淆 Jadx-GUI → Android APK/DEX反编译 Apktool → APK解包/回编/Smali PE-bear → PE深度分析/节区/导入导出 DIE → 查壳/编译器识别/熵值 PEiD → 壳识别/签名扫描 HxD → 十六进制编辑/搜索/校验和 de4dot → .NET脱混淆/控制流还原 Scylla → IAT修复/导入表重建 Frida → 动态Hook/脚本/内存 Objection → 移动应用安全测试 WinDbg → 内核调试/崩溃分析 Binwalk → 固件分析/文件系统提取 Pwndbg → Linux调试/增强 CheatEngine → 内存扫描/改写/指针 UPX Unpacker → UPX脱壳 RL!dePacker → 静态脱壳 ═══════════════════════════════════════════════════════════ 【核心功能模块】 ▶ 静态分析 · PE/ELF/Mach-O/APK/DEX 格式解析 · 节区熵值分析(高熵自动检测加壳) · 导入/导出表、资源、重定位表分析 · 字符串提取(ASCII/Unicode/宽字符/栈字符串/XOR加密) · 反汇编(x86/x64/ARM/MIPS) · 控制流图 CFG 构建 + 函数边界识别 + 交叉引用 ▶ 动态调试(对标 x64dbg / OllyDbg) · 进程启动/附加/分离 · 软件/硬件/内存断点 + 条件断点 + 记录断点 · 单步/步入/步过/步出/运行到光标 · 内存/寄存器查看编辑 · 调用堆栈 / SEH链 / 线程 / 句柄 / 模块 · Run trace / Hit trace · 表达式计算器 / 监视 / 局部变量 · OD常用特征码大全 + 汇编指令速查 ▶ 脱壳(对标 PEiD / DIE / Scylla / RL!dePacker) · 五重深度壳检测(300+签名库) · UPX / MEW / ASPack 等常见壳静态脱壳 · 通用自动脱壳(动态调试法 + ESP定律) · IAT修复(多策略:导入表目录/.data节区/自定义位置) · 脱壳前后对比报告 · 两个按钮设计:通用自动脱壳 / 通用自动脱壳+IAT修复 ▶ .NET 逆向(对标 dnSpyEx / de4dot) · CLR头解析 / .NET版本识别 · 25+混淆器识别 · IL反汇编 / P/Invoke / 反射检测 · .NET脱混淆(控制流/字符串/代理/常量) ▶ Android 逆向(对标 Jadx-GUI / Apktool) · APK解析 / Manifest / 资源 / Dex · Smali反汇编 · 25种加固检测 / 混淆检测 · 权限分析 / 敏感API / 四大组件 ▶ 恶意代码分析 · 10类恶意行为 / MITRE ATT&CK 框架 · 40+家族识别 / IOC提取 · 威胁评分 / 反调试反虚拟机检测 ▶ 固件分析(对标 Binwalk) · 100+文件签名 / 熵值分析 · 加密区域检测 / 字符串提取 · 文件系统识别(SquashFS/JFFS2/YAFFS等) ▶ 十六进制编辑(对标 HxD) · 搜索/替换(通配符/正则) · 文件比较 / 校验和(CRC/MD5/SHA) · 数据解析 / 字节序转换 / 导出 · 书签 / 撤销重做 / 块操作 ▶ Frida / Objection 辅助 · 25+脚本模板(Java/Native/ObjC) · SSL Pinning / Root / 反调试绕过 · 内存读写 / 调用跟踪 / 枚举 ▶ 内存扫描(对标 CheatEngine) · 精确/模糊/范围扫描 · 改写追踪 / 地址锁定 / 指针扫描 ▶ AI 助手(对标 IDAssist / Gepetto / GptHidra) · 代码解释 / 函数重命名 / 自动注释 · 支持调用 GitHub 开源库 · 可配置 API 接口 ▶ 多调试器命令行 · WinDbg / LLDB / Frida / Hopper / Binary Ninja 命令兼容 ═══════════════════════════════════════════════════════════ 【系统要求 & 安装】 · Windows 10/11 (64位) · Python 3.8+ · 依赖安装: pip install capstone pefile pyqt5 pyqt5-sip 启动方式:双击 启动.bat 即可 ═══════════════════════════════════════════════════════════ 【截图】 ![]() 【免责声明】 本工具仅供学习研究和合法的逆向工程分析使用,请勿用于非法用途。使用本工具所产生的一切后果由使用者自行承担。 ═══════════════════════════════════════════════════════════ 如果觉得好用,欢迎评分+收藏+关注! 有BUG或功能建议欢迎在评论区反馈,持续更新中。 通过网盘分享的文件: 链接: https://pan.baidu.com/s/1T71Q7C1o670u2YKEMOVNUQ 提取码: ewtv |



