🛠️ REToolkit
Kit completo de ferramentas para Engenharia Reversa e Análise de Malware
Apresentado pelo canal Papo Binário, o REToolkit (também chamado de RET ou Recalque) é uma coleção organizada de ferramentas essenciais para engenharia reversa, com foco em facilitar o setup inicial e aumentar a produtividade. 🚀
🎯 Sobre o Projeto
O REToolkit nasceu da necessidade de não precisar configurar manualmente todas as ferramentas de engenharia reversa a cada nova máquina virtual ou curso.
Diferente de outros projetos como Flare VM ou REMnux, o REToolkit foi projetado para ser mais rápido, offline e focado especificamente em ferramentas de engenharia reversa.
🚀 Por Que Usar REToolkit?
- Instalação Offline: Não depende de downloads lentos da internet
- Pré-configurado: Todas as ferramentas já vêm configuradas e prontas para uso
- Seletor de Ferramentas: Instalador permite escolher apenas as ferramentas desejadas
- Foco em RE: Específico para engenharia reversa e análise de malware
- Variáveis de Ambiente: Ferramentas CLI disponíveis de qualquer lugar
- Atalhos Organizados: Menu Iniciar bem estruturado com todas as ferramentas
🔧 Processo de Instalação
O instalador foi criado usando Inno Setup e oferece várias opções importantes:
- Escolha de Diretório: Instala em diretório com permissões de usuário
- Menu Iniciar Personalizado: Cria atalhos organizados por categoria
- Variáveis de Ambiente: Opção para adicionar ferramentas CLI ao PATH
- Seleção por Categoria: Escolha apenas as ferramentas que precisa
- Processo Simples: Next, next, next - sem complicações
- Barra de Ferramentas: Pode adicionar atalhos na barra de tarefas do Windows
👥 Desenvolvimento Colaborativo
O projeto é resultado do trabalho em equipe:
- Mente Binária: Idealização e desenvolvimento principal
- Leandro Froes: Contribuições significativas e ferramentas CLI
- Jardel: Co-fundador do projeto
- Comunidade: Ferramentas de diversos desenvolvedores reunidas
- Foco Prático: Solução criada para resolver problemas reais
- Documentação: Wiki em desenvolvimento com instruções de uso
"Não fizemos nada de novo, mas organizamos todas as ferramentas num só lugar e configuramos previamente."
🔧 Ferramentas Incluídas
x64dbg
Debugger de 32/64 bits com plugins pré-instalados e configurados, pronto para uso imediato em análises de engenharia reversa.
WenGamma
Versão 4.3 - ferramenta difícil de encontrar, com suporte a vários arquivos executáveis, essencial para análise de binários.
PE-bear
Analisador de arquivos PE (Portable Executable) com interface intuitiva para inspeção de cabeçalhos e seções.
Hollows Hunter
Ferramenta para detecção de process hollowing e outras técnicas de injeção de código usadas por malwares.
manw
Ferramenta CLI do Leandro Froes para consulta rápida de informações sobre ferramentas do kit.
Diversas Ferramentas CLI
Coleção de utilitários de linha de comando disponíveis através do PATH após instalação.
⚡ Instalação Rápida em 3 Passos
1️⃣ Download
Baixe o instalador do GitHub (versão mais recente) - ponto zero ponto um ou superior.
2️⃣ Configurar
Execute o instalador, escolha as ferramentas desejadas e marque a opção de adicionar ao PATH.
3️⃣ Usar
Acesse as ferramentas pelo Menu Iniciar ou use os comandos CLI de qualquer terminal.
💻 Linha de Comando
manw
manw --help
manw list
wengamma arquivo.exe
# Todas as ferramentas CLI ficam disponíveis
nomedaferramenta argumentos
cd %USERPROFILE%\REToolkit
# "Ferramentas REToolkit"
🔗 Links e Recursos
🎥 Vídeo de Apresentação
Assista ao vídeo completo do canal Papo Binário apresentando o REToolkit em detalhes.
Assistir Vídeo💾 GitHub - REToolkit
Repositório oficial do projeto com código fonte, instalador e documentação.
Acessar Repositório🧠 GitHub - manw
Ferramenta CLI do Leandro Froes para gerenciamento das ferramentas do kit.
Ver Ferramenta manw🗑️ Desinstalação
Para desinstalar o REToolkit, basta acessar o Painel de Controle do Windows > Programas e Recursos (ou Adicionar/Remover Programas), localizar "REToolkit" e clicar em Desinstalar.
O processo remove completamente todas as ferramentas instaladas, atalhos e variáveis de ambiente configuradas durante a instalação.
Post a Comment