#1أدوات لفك التجميع والتفكيك وفهم البنى الداخلية للبرمجيات الخبيثة والملفات الثنائية المعقدة.
موصى به من Kitploit

أدلة تركز على الهندسة العكسية للبرمجيات الخبيثة مع فحص عميق لملفات PE/.NET، وإعادة البناء عبر Ghidra، وفحوصات متقاطعة بالذكاء الاصطناعي، وYARA،…
مشروع بحثي يعمل على الهندسة العكسية لواجهات COM الخاصة بمركز أمان Windows لتتبع تسجيل برامج مكافحة الفيروسات عبر ATL وvtable وWSCAPI وRPC، مع التحقق…

مفكرة بحثية بأسلوب الويكي لمحاكاة البرامج الثابتة لجهاز Zyxel WAX650S وتحليل الثغرات الأمنية

أداة تصوّر وفرز ثنائي — أسطح الإنتروبيا وفئات البايت وهيلبرت، ومخططات النقاط ورسوم تدفق التحكم عبر نموذج مساحة عناوين مشترك واحد.

# تطبيق GhostLock للتنفيذ بنقرة واحدة (CVE-2026-43499)

Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 payload port - CVE-2026-43499 + KernelSU LKM

# الإصدار الأكاديمي البحثي - T1: التهرب في وضع المستخدم (الإخفاء + بوابة استدعاء النظام)، T2: جسر نواة BYOVD، T3: أجهزة DMA (عمل مستقبلي).

يُخفي نصوص PowerShell وJavaScript باستخدام تحليل قائم على tree-sitter مع ملفات تعريف انتحال متعددة قابلة للتكوين لتحقيق التخفي، وصغر الحجم، وصعوبة…

تحليل وإعادة إنتاج ARM64 لـ Copy Fail (CVE-2026-31431)

يبني استغلال جذر لأجهزة vivo/iQOO يستهدف CVE-2026-43499، مستفيدًا من تقنيات النواة مثل تجاوز KASLR والتلاعب بـ CFI لتحقيق تصعيد الامتيازات.

استغلال لثغرة CVE-2026-40003، وهي ثغرة كتابة عشوائية في الذاكرة في BootROM الخاص بمعالج ZXIC/Sanechips ZX297520V3 SoC، مما يتيح تنفيذ التعليمات…

CVE-2026-0073 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) بدرجة خطورة CVSS تبلغ 8.3، وسنشرح هنا كيفية عملها.

يُنشئ ملفات LNK بهياكل _IDCONTROLW مصمّمة خصيصًا للبحث في ثغرات انتحال واجهة Windows Shell CVE-2026-21510 وCVE-2026-32202، بما في ذلك الهندسة العكسية…

ثغرة في توليد وإدارة مفتاح AES-CFB في تطبيق Reolink لسطح المكتب

تحليل تقني لعينة JavaScript متعددة المراحل من Adobe Acrobat PDF، مع تفصيل لفحص البيئة، وإساءة استخدام واجهة برمجة تطبيقات Acrobat، وفك تشفير الحمولة…

# تحليل فني لثغرة حدود الثقة في JavaScript الخاص بـ Adobe Acrobat، مع توثيق تعيينات المعالجات الأصلية ومنطق التحكم في الامتيازات لـ CVE-2026-34621.

CVE-2026-20687: ثغرة أمنية في AppleJPEGDriver startDecoder Timeout UAF — ثغرة في نواة iOS/macOS تؤدي إلى تعطل مؤجل (A19 Pro، iOS 26.3 RC)

إثبات المفهوم لـ CVE-2021-28476، وهو إلغاء مرجعية مؤشر عشوائي في Hyper-V vmswitch.sys يسمح بحرمان الخدمة من الضيف إلى المضيف واحتمال تنفيذ التعليمات…