目录
1.静态分析工具
工具名称 | 版本 / 平台 | 作用说明 | 官方下载地址 / 资源链接 |
IDA Pro | 7.x (Windows/Linux) | 反汇编、反编译 | IDA Pro: Powerful Disassembler, Decompiler & Debugger |
Ghidra | 最新(跨平台Java) | 免费开源反汇编框架 | https://ghidra-sre.org/ |
Binary Ninja | Windows/Linux/macOS | 静态分析、自动化脚本支持 | Binary Ninja |
Radare2 | 最新(跨平台) | 开源逆向平台,支持命令行及GUI | radare |
Hopper | macOS/Windows/Linux | Mac/iOS 逆向神器,支持 Obj-C | Hopper |
2.动态分析工具
工具名称 | 版本 / 平台 | 作用说明 | 官方下载地址 / 资源链接 |
x64dbg | 最新(Windows) | 免费开源调试器,用户界面友好 | x64dbg |
OllyDbg | 2.01(Windows) | 经典32位调试器,轻量易用 | OllyDbg v1.10 |
WinDbg | Windows | 微软官方内核及用户态调试器 | Install WinDbg - Windows drivers | Microsoft Learn |
Frida | 最新(跨平台) | 动态注入框架,脚本化Hook工具 | Frida • A world-class dynamic instrumentation toolkit | Observe and reprogram running programs on Windows, macOS, GNU/Linux, iOS, watchOS, tvOS, Android, FreeBSD, and QNX |
Immunity Debugger | Windows | 强大调试与脚本扩展 | http://debugger.immunityinc.com/ |
3.网络抓包与协议分析
工具名称 | 版本 / 平台 | 作用说明 | 官方下载地址 / 资源链接 |
Wireshark | 最新(跨平台) | 网络抓包、协议解析 | Wireshark • Go Deep |
Fiddler | Windows | HTTP/HT |