#1أدوات لفك التجميع والتفكيك وفهم البنى الداخلية للبرمجيات الخبيثة والملفات الثنائية المعقدة.
موصى به من Kitploit

إثبات مفهوم يستغل ثغرة أمنية في برنامج تشغيل Kaspersky لتسريب مؤشرات النواة وتجاوز KASLR على نظام Windows، مما يتيح بدائيات سلسلة استغلال النواة.
من التصحيح إلى تنفيذ التعليمات البرمجية عن بُعد: استغلال مُصمَّم يدويًا لثغرة CVE-2010-4221 (تجاوز سعة المكدس في TELNET IAC في ProFTPD)، مع توثيق…

برنامج بسيط بلغة C لإزالة التعتيم بسرعة من ملفات ويندوز القابلة للتنفيذ المحمية بـ Arxan.

مهارات وكيل لاستخراج البرامج الثابتة، والتحليل الثابت، والهندسة العكسية باستخدام Ghidra، والمحاكاة، وإعداد التقارير الأمنية، معبأة لـ Claude Code و…

# توثيق تقني وإثبات مفهوم لـ CVE-2026-8069، تصعيد صلاحيات محلي في خدمات Acer NitroSense وPredatorSense، يستغل أنبوبًا مسمّى لتنفيذ كود عشوائي…

تحليل هندسة عكسية لـ DarkTortilla RAT، وهو برنامج ضار متطور يسرق بيانات بطاقات الائتمان، ويفك تشفير كلمات مرور المتصفح، ويُسرّب البيانات عبر Telegram…

مستودع تعليمي يوثّق دورة الاستغلال الكاملة لثغرة تجاوز سعة المخزن المؤقت في FreeFloat FTP Server 1.0، بما في ذلك الفازينغ (fuzzing)، والتحكم في EIP،…

إعادة بناء تعليمية لدودة ستكسنت (Stuxnet) لأغراض تحليل البرمجيات الخبيثة والبحث الدفاعي. تتضمن وحدات لتصعيد الامتيازات، ووظائف الروت كيت (rootkit)،…

مكتبة C++ لتحميل ملفات DLL مباشرة من الذاكرة دون لمس القرص، مع دعم معالجة الاستثناءات، مما يتيح تنفيذ الكود بشكل خفي والتهرب من الاكتشاف القائم على…

ورشة عمل عملية لتعلّم تحليل ثغرات نواة أندرويد واستغلالها، مع بيئة بناء قائمة على Docker وتمارين تطبيقية.

أداة تراكب خارجي للقراءة فقط للألعاب على لينكس. إزاحات مشتقة، هياكل عظمية مركّبة، وحدة نواة اختيارية لقراءات الذاكرة المستقلة عن ptrace وإدخال على…

تحليل السبب الجذري وإثبات المفهوم (PoC) للوصول إلى CVE-2026-64747، وهو تجاوز سعة المخزن المؤقت في امتداد نواة AppleAVE2. يتضمن بروتوكول IOKit السلكي…

امتداد Ghidra لهندسة عكسية للبرامج الثابتة (Firmware) لأجهزة الكمبيوتر، يوفر أدوات تحميل (Loaders) لـ PCI option ROMs، وIntel Flash Descriptor،…

# مكوّن Ghidra لأتمتة تحليل البرامج الثابتة UEFI مكوّن إضافي لـ Ghidra يعمل على أتمتة تحليل البرامج الثابتة UEFI من خلال تحديد GUIDs المعروفة…

كتاب قيد الإنجاز حول نواة لينكس وما بداخلها.

مكوّن إضافي لـ IDA لتعزيز هندسة عكسية لثنائيات (U)EFI من خلال التحليل الدفعي، وقاعدة بيانات GUID، وإحصائيات استخدام الخدمات لأبحاث أمن البرامج…

# إضافة IDA لتوسيع قدرات الهندسة العكسية لـ UEFI

بعض السكربتات الخاصة بـ IDA Pro للمساعدة في الهندسة العكسية لملفات EFI الثنائية