魔剑
DEMON-SWORD · 邪修逆向工具箱
执魔剑,破万锁,逆天地之桎梏
▼ 向下参悟剑技
6+
核心剑技模块
100%
开源免费
Win/Linux
跨平台支持
脚本扩展能力
魔剑四象
CORE FEATURES

一剑破防

集成多类漏洞利用载荷,剑锋所指,程序防护层层瓦解,安全演练一步到位。

万剑归宗

批量资产扫描与信息收集,万千剑影齐出,目标资产一览无余,效率倍增。

噬魂夺魄

内存取证与动态插桩,吞噬进程神魂,窥探程序底层运行机密,无所遁形。

御剑随心

插件化脚本扩展体系,自定义剑招随心所欲,打造专属你的逆向魔道。

魔剑剑技录
SWORD SKILLS · 逆向工具模块
01
天阶剑技

噬魂斩|内存解析取证

魔剑斩碎进程屏障,吞噬进程神魂内存,提取密钥、关键数据,镜像内存检索,窥探程序底层隐秘。

02
天阶剑技

万魂剑雨|批量资产扫描

万千剑影齐出,多线程批量探测站点,资产测绘、漏洞初筛,铺天剑网收尽目标信息。

03
地阶剑技

血祭剑锋|漏洞载荷模块

剑锋灌注魔祭之力,集成EXP载荷脚本,用于安全演练学习,支持自定义扩展剑招。

04
地阶剑技

幻魔剑鸣|Frida动态插桩

剑鸣扰乱程序本心,Hook拦截函数调用,篡改运行逻辑,动态调试篡改应用行为。

05
玄阶剑技

残影遁剑|流量抓包分析

魔剑化作残影,隐匿踪迹捕获网络报文,解析协议,还原全部通讯交互流程。

06
玄阶剑技

铸魔傀剑|二进制篡改编译

重铸PE/ELF二进制本体,修改程序逻辑,铸造受你掌控的傀儡程序。

御剑实战
TERMINAL DEMO
demon-sword ~ 魔道终端
demonsword scan --target 192.168.1.0/24
[*] 万魂剑雨启动,正在扫描网段...
[+] 发现存活主机: 192.168.1.10 (开放: 22,80,443,8080)
[+] 发现存活主机: 192.168.1.25 (开放: 21,3306)
[*] 扫描完成,共发现 2 个目标
 
demonsword frida --attach com.target.app --script hook.js
[*] 幻魔剑鸣蓄力中...
[+] 成功附加进程 PID: 12345
[+] Hook 函数: verifySign() 已拦截
[*] 捕获参数: sign="a1b2c3d4e5f6..."
[+] 签名校验已绕过
 
demonsword memory --dump --pid 12345 --search "password|key|token"
[*] 噬魂斩凝聚,正在吞噬进程内存...
[+] 内存镜像已保存: dump_12345.raw (256MB)
[+] 命中关键词: API_KEY = "sk-xxxx-xxxx-xxxx"
[+] 命中关键词: DB_PASSWORD = "root@123456"
 
剑修境界 · 逆向段位
SWORD REALM · 成长之路
一重 淬剑 熟用基础工具,抓包写简单脚本,踏入魔剑逆修行列
二重 凝煞 Web漏洞实操,独立完成信息搜集、探测与简单漏洞验证
三重 魔胎 二进制入门,Frida动态调试,读懂程序底层运行逻辑
四重 剑魂 漏洞原理深挖,内存取证,自主编写EXP与Hook脚本
五重 劫剑 对抗壳与混淆,逆向防护对抗,闯过魔道重重劫关
六重 魔剑尊 底层深度钻研,挖掘高危漏洞,自成一派逆剑道统
三步入道
GET STARTED

唤剑

下载魔剑工具箱,一键安装部署,无需复杂环境配置,即刻拥有魔道利器。

择技

根据目标选择对应剑技模块,扫描、取证、插桩、篡改,各取所需。

破道

执行剑技,突破程序防护,获取目标信息,完成安全研究与逆向分析。

正道束我,我便破道
程序锁我,魔剑斩之
邪修·魔剑 DemonSword|仅供安全技术学习研究