Sobre el proyecto
Disrobe es un decompilador, desofuscador y desempaquetador estático. Elimina el empaquetado y la ofuscación del software compilado capa por capa y recupera el código fuente o los bytes originales subyacentes. Proporcione a disrobe auto un ejecutable, un paquete de aplicación, un script o una imagen de firmware. Nombra cada capa (instalador, archivo, empaquetador, congelador, protector, ofuscador, bytecode), la elimina con el pase de recuperación correspondiente y se ejecuta nuevamente sobre lo que ese pase produjo hasta que ningún pase reconozca lo que queda. Un solo binario en Rust cubre Python, JavaScript y WebAssembly, Java y Android, .NET, código nativo PE, ELF y Mach-O, Go, Lua, PHP, Ruby, Erlang y Elixir, ActionScript, scripts de shell y macros de Office, aplicaciones React Native y Flutter, instaladores y firmware.
Los motores están integrados. El bytecode de Python se descompila sin una instalación de Python, la recuperación de JavaScript no necesita Node.js, y los decompiladores de Java, Android y .NET no necesitan JVM ni .NET SDK. Está diseñado para analistas de malware, ingenieros inversos, respondedores de incidentes, jugadores de CTF e investigadores de seguridad.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.