לא הזכרת פלטפורמה (Windows, Linux, macOS וכו '), אך הנה כמה מפרקים נהדרים.
Ghidra
Ghidra היא מסגרת תוכנה להנדסה לאחור (SRE) שנוצרה ומתוחזקת על ידי מינהל המחקר של הסוכנות לביטחון לאומי. Windows, Mac OS ו- Linux.
יכולות כוללות פירוק, הרכבה, פירוק, גרפים ותסריטים, יחד עם מאות תכונות אחרות. Ghidra תומך במגוון רחב של ערכות הוראות תהליך ופורמטים ניתנים להפעלה וניתן להריץ הן במצבים אינטראקטיביים והן באופן אוטומטי. משתמשים עשויים גם לפתח רכיבי תוסף משלהם של Ghidra ו / או סקריפטים באמצעות Java או Python.
radare2
Radare2 הוא כלי קוד פתוח לפירוק, ניפוי באגים, ניתוח וניהול קבצים בינאריים.
הוא תומך למעשה בארכיטקטורות רבות (x86 {16,32,64}, Dalvik, avr, ARM, java, PowerPC, Sparc, MIPS) וכמה פורמטים בינאריים (pe {32,64}, [fat] mach0 {32,64}, ELF {32,64}, dex ו- Java שיעורים), מלבד תמיכה בתמונות מערכת קבצים ו תכונות רבות נוספות.
הוא פועל בשורת הפקודה, אך יש לו ממשק גרפי בשם חותך שיש לו כבר תמיכה בחלק מהתכונות שלו.
נינג'ה בינארי
נינג'ה בינארית היא פלטפורמה הנדסית הפוכה. הוא מתמקד בממשק נקי ונוח לשימוש עם ניתוח רב-הברגה רב-עוצמה, ובונה IL מותאם אישית להתאמה מהירה למגוון ארכיטקטורות, פלטפורמות ומהדרים. פועל ב- macOS, Windows ו- Linux.
Hopper
Hopper הוא הנדסה הפוכה כלי עבור MacOS ו- Linux, מאפשר לך לפרק, לפרק ולאתר (OS X בלבד) את ההפעלה של 32/64 ביטים של Intel Mac, Windows ו- iOS (ARM).
x64dbg
Debugger קוד פתוח x64 / x32 עבור Windows.
ImmunityDbg
Debugger Immunity הוא סניף של OllyDbg v1.10, עם תמיכה מובנית בתסריט Python ועוד.
מפרק PE Explorer
Disassembler PE Explorer נועד להיות קל לשימוש בהשוואה מפרקים אחרים. לשם כך, חלק מהפונקציונליות המצויה במוצרים אחרים הושארה על מנת לשמור על התהליך פשוט ומהיר. בעוד שהם עוצמתיים כמו המפרקים היקרים והמסורים יותר, PE Explorer מתמקד בנוחות שימוש, בהירות וניווט.
תצוגה
Hiew הוא מפרק נהדר שתוכנן לפורצים, כפי שהשם מרמז. הוא תומך בשלושה מצבים - מצב טקסט, הקסדצימלי ומפענח (דיס-הרכבה).
ODA
ה- Disassembler המקוון הוא פלטפורמת הנדסה לאחור מבוססת אינטרנט בחינם התומכת בלמעלה מ- 60 ארכיטקטורות ופורמטים של קבצי אובייקטים מכל מערכות ההפעלה הגדולות ביותר, כולל Windows, Mac OS X, Linux ו- mobile platforms.
Relyze
Relyze הוא מפרק אינטראקטיבי מסחרי עבור תוכנות x86, x64 ו- ARM עם מעמיסים לפורמטים של קובצי PE או ELF. הוא תומך בתצוגות שטוחות וגרפים אינטראקטיביות של הפירוק, יצירת גרפים של אזעקה והתייחסות, הבדל בין שני הפעלות, בחינת מבנה הקובץ להפעלה ו- API של תוסף רובי. זה יכול גם להתמודד עם סמלים (PDB), לתפקד משתנים מקומיים, מצבי מתג, מטפלים חריגים, זיהוי ספרייה סטטית ועוד.
מדוזה
מדוזה היא מפרק קוד פתוח עם תמיכה ב- x86, x64, z80 ו-ARM חלקית. זה פועל על Windows ו- Linux. יש לו תצוגות אינטראקטיביות של שטוחות וגרפים.