#1أدوات لفك التجميع والتفكيك وفهم البنى الداخلية للبرمجيات الخبيثة والملفات الثنائية المعقدة.
موصى به من Kitploit

# CVE-2026-65343 PoC — قراءة خارج الحدود في AppleKeyStore → كسر KASLR (iOS 26.6 / 23G71)
# استغلال rt26cx21x64.sys (عائلة Realtek PCIe GbE/2.5GbE/5GbE)

ورقة تقنية بيضاء تُحلّل بنية JioPC السحابية للبنية التحتية لسطح المكتب الافتراضي (VDI)، بما في ذلك مواصفات الأجهزة، وآليات إنهاء الجلسات، والقيود…

أداة إزالة تشويش ثابتة لشفرة JavaScript البايتية المُجمَّعة في محرك V8، مع التركيز على حمولات JSCeal. توفر عوامل تصفية قائمة على الأنماط، وإعادة…

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

يفكّك تجميع كود V8 الثنائي المتسلسل (ملفات JSC) إلى كود JavaScript عالي المستوى قابل للقراءة ويشبه الكود الأصلي، مع دعم لإصدارات متعددة من V8، وإخراج…

تحليل هندسة عكسية متعمق لـ Lumma Stealer، وهو برنامج سرقة معلومات يستخدم تقنية تجويف العمليات (process hollowing)، واستدعاءات Native API، والاتصال…

محرك تشغيل مُهندَس عكسيًا لـ Roblox/Luau مع ربط الآلة الافتراضية (VM hooking)، وإعادة تعيين رموز العمليات (opcode remapping)، وتصعيد الصلاحيات…

No-open firmware exploit for the Wyze WLPA19CV2 color bulb

نص برمجي مساعد لفك ضغط وفك تجميع ملفات EXE المترجمة من كود بايثون.

إثبات المفهوم لـ CVE-2026-64788، وهو خطأ استخدام بعد التحرير (use-after-free) في امتداد نواة IOGPUFamily على iOS 26.6، يوضح الاستغلال عبر إنشاء نسيج…

إثبات مفهوم لتجاوز مُنوِّع PAC الثابت في معالج setxattr الخاص بـ tmpfs على iOS 26.6، يُظهر إمكانية الوصول إلى مسار التوقيع القابل للاستغلال من مساحة…

إثبات المفهوم لـ CVE-2026-65343، قراءة خارج الحدود في AppleKeyStore تُسرّب مؤشرات النواة لكسر KASLR على iOS 26.6. يتضمن التقاط مقبض ACM عبر…

إثبات مفهوم لكتابة خارج الحدود في دالة vfs_attr_pack_internal (getattrlist) الخاصة بـ XNU على iOS 26.6، مع توضيح تلف كومة النواة وملاحظات استغلال…

محرك هندسة عكسية أصلي بلغة C++ مع خط أنابيب لتفكيك الشيفرة وفك الترجمة وتحليل ملفات PE/ELF الثنائية، ويتميز بواجهة رسومية تفاعلية ومفكك ترجمة متوافق…

# مفكك APK وماسح الأسرار لأبحاث أمن أندرويد! استخرج مفاتيح API المسربة، وبيانات الاعتماد المكتوبة في الكود، ونقاط النهاية من ملفات APK. apk2url، كشف…

مهارات وهياكل إضافية قابلة لإعادة الاستخدام في مجال الأمن الهجومي لوكلاء الذكاء الاصطناعي، تغطي الاستطلاع، الاستغلال، القيادة والتحكم (C2)، تطوير…

إخفاء كود مصدر جافا لحمايته من الهندسة العكسية، وفك الترجمة، وسرقة الملكية الفكرية. يعيد تسمية المتغيرات/الدوال، ويشفر السلاسل النصية، ويُعمّي تدفق…