#1أدوات لفك التجميع والتفكيك وفهم البنى الداخلية للبرمجيات الخبيثة والملفات الثنائية المعقدة.
موصى به من Kitploit

أداة استعادة كلمة مرور FTP الخاصة بـ Total Commander بلغة Python تتيح لك فك تشفير معلومات كلمة مرور حساب FTP لجميع إصدارات Total Commander التي تحتوي…

# مساحة عمل RMGP الكاملة (CVE-2026-43499) + تسليم حالة التجربة لجهاز SM-A376B/A376BXXU1AZB7

إحياء للأداة الكلاسيكية والأسطورية KsDumper

مجموعة من سكربتات radare2 لتحليل البرمجيات الخبيثة: استخراج الملفات الثنائية من لقطات الذاكرة، تصحيح رؤوس PE، وفك تشفير استيرادات الدوال المجزأة في…

أدوات بحث لتشغيل لينكس على iPad mini 1 عبر checkm8، وiBSS/iBEC المعدّلة، وحمولات bare-metal مخصصة، بما في ذلك نقل شجرة الأجهزة، وبناء النواة،…

توثيق تحليل تقني واستغلال مُتحكم به لثغرة CVE-2025-5548 في خادم FreeFloat FTP، ويغطي إعداد بيئة المختبر، والتحليل الثابت/الديناميكي للملف الثنائي،…

استشارة أمنية بشأن ثغرة تجاوز سعة المخزن المؤقت في TOTOLINK a720r

استكمال بحث استغلال الثغرة CVE-2026-43499 (GhostLock) على ساعة OPPO Watch 3 Pro، بما في ذلك تحليل استخدام الذاكرة بعد التحرير (UAF) في النواة، وفك…

يُشوّش نصوص AutoIt لحماية الكود المصدري من التحليل والهندسة العكسية وفك الترجمة باستخدام تقنيات تشويش متقدمة وتشفير متعدد الأشكال.

إضافة لـ Burp Suite لفك ترميز استدعاءات Ethereum JSON-RPC وتفاعلات العقود الذكية، مع دعم سلاسل متعددة واسترجاع تلقائي لـ ABI.

خادم MCP يدمج IDA Pro مع وكلاء الذكاء الاصطناعي، ويتميز ببوابة عديمة الحالة لإدارة الجلسات المتعددة، ومحرك استعلامات SQL علائقية لتحليل الثنائيات،…

تحليل هندسة عكسية ثابتة لاستدلالات إدخال الحركة في محرك Source 2، مع تحديد الحالات الحدودية البنيوية في أتمتة الإدخال وروتينات الحد من معدل القفز.

كيفية كتابة CrackMe لمسابقة CTF. الكود المصدري، الشرح التقني، حيل مكافحة التصحيح ومكافحة الهندسة العكسية.

يولّد كود فك تشفير متعدد الأشكال فريدًا لتشفير البيانات، باستخدام تعليمات ومفاتيح مختارة عشوائيًا، مع توليد أكواد تشغيل غير ضرورية (junk opcodes).…

Vankyo MatrixPad S30 (Unisoc SC9863A) — فتح محمل الإقلاع عبر طريقة CVE-2022-38694 FDL1

# كتابة تحليل آلة Hack The Box Connected تتضمن التعداد، استغلال CVE-2025-57819، شل عكسي، وتصعيد الامتيازات إلى الجذر عبر FreePBX وincron.

تحليل متعمق وإثبات مفهوم لـ CVE-2026-27280، وهو كتابة خارج الحدود في dng_render_task::ProcessArea الخاص بـ Adobe DNG SDK، يمكن الوصول إليه عبر واجهة…

# بحث GhostLock (CVE-2026-43499 / IonStack) لهاتف OPPO Find X5 Pro (PFEM10): سلسلة الاستغلال، التقدم، سجل العوائق، وملاحظات نواة سلسلة OPPO 5