Ai逆向必备工具!!

该帖子部分内容已隐藏
付费阅读
已售 11
220积分
AI 逆向工具箱:29 个纯 Python 脚本,覆盖 PE 摸底、加壳判定、IDA 免 GUI 调用、自建调试器(断点/寄存器)、内存分析、网络协议定位、脱壳、配置解密、补丁制作、两个 PE 的字节级差异比对、原生 GUI 控件树探针与布局体检。无 GUI 依赖,可脚本化、可复用、可复核。用法:把文件夹交给 AI,它读 SKILL.md 就能自己干活。

用我这套自己编的AI工具-调试包,直接整个文件夹拖给ai,ai自己通过需求去调用里面的各个工具,
内存对比,windows自带调试断点、pe头对比/修改、云下发拦截、分发打包、补丁制作、解包脱壳、内存分析,等等,大部分的逆向工具都已经具备,
包括静态调试以及动态调试(dbg同效果),如果只是逆向,这套工具包完全够用!
ai模型、pojia得一直更新,但是工具不用!

侦察摸底

pe_info packer_detect strings_tool crypto_hunt ctx pdata

PE 概览、加壳判定、字符串、加密常量、反汇编上下文、函数边界

静态分析

ida_rpc

HTTP JSON-RPC 免 GUI 调 IDA:反编译 / 调用链 / 交叉引用

交叉引用

api_xref ★★★

扫 API 调用点、扫全某地址的所有跳转入口

动态调试

mini_dbg ★★★

自建 Windows 调试器:断点 / 寄存器 / 字符串参数

内存分析

find_params watch_mem dump_all snapshot_timeline daemon_inject

参数搜索、变化块追踪、全内存快照、同进程对齐对比、持续注入

网络协议

net_hunt

定位四套网络栈调用点,提取 URL / 域名 / IP / API 路径 / HTTP 头

解包脱壳

resource_extract api_xref crypto_hunt

内嵌载荷自动识别(PE/ZIP/加密块/模型)、解压解密代码定位

配置系统

config_sniff kep_tool compare_cfg

格式嗅探、KEP1(AES-256-GCM)加解密、多环境配置对比

补丁制作

patch_core ★★★ patch_configurator

声明式补丁框架(先校验后写入、失败不产出)、内嵌 JS 等长修补

版本比对

pe_diff ★ packer_detect ★

两个 PE 的结构化差异(含代码段相似度、标记溯源)、保护器判定

原生 GUI

gui_probe ★ gui_capture

控件树/文本/几何探针、布局体检(文字截断 + 控件重叠)、窗口截图

分发打包

make_package

单文件自解压 exe

专项辅助

state_tool fix_offsets audit_configurator gen_patchlist

状态块、批量配置、Web UI 审计、补丁清单生成

请登录后发表评论