
kernel-research
مجموعة أدوات لاستغلال نواة Linux توفر مكتبة لبناء الاستغلالات، ومولدات لسلاسل ROP ومحاور المكدس، ومشغلات صور النواة، وقاعدة بيانات للأهداف لتطوير…

مجموعة أدوات لاستغلال نواة Linux توفر مكتبة لبناء الاستغلالات، ومولدات لسلاسل ROP ومحاور المكدس، ومشغلات صور النواة، وقاعدة بيانات للأهداف لتطوير…

مُحوِّل تجريبي من x86-64 إلى LLVM IR بلغة Python يترجم لغة الآلة إلى IR قابل للتحليل لأغراض الهندسة العكسية والتحسين وتحليل معالجات الآلة الافتراضية.

إطار عمل Rust AMD SVM hypervisor مع معالجات vmexit قابلة للتخصيص (MSR، CPUID، RDTSC) وخطافات NPT لمراقبة وأبحاث على مستوى النواة.

إضافة IDA 6.8 تقوم بإلغاء المحاكاة الافتراضية لآلة FISH الافتراضية الخاصة بـ Themida (2.2.5.0-2.2.7.0)، مما يستعيد الكود الأصلي من الملفات الثنائية…

أداة Bootkit لـ Windows Sandbox لتعطيل DSE/PatchGuard.

تطبيق كسر الحماية الثنائي FortinetHunter (@YogSoth0). جزء من CTF الخاص بـ FortinetHunter. باب ELF: ملف Nuitka onefile مجرّد، مدقّق Argon2id مشوّش بـ…

مجموعة من تحديات CTF لاستغلال نواة Linux تغطي ثغرات تجاوز سعة المخزن المؤقت، والاستخدام بعد التحرير، وحالات التسابق للتعلم العملي في مجال الأمن.

أداة مساعدة لبرامج تشغيل نواة Windows تستغل برامج تشغيل موقّعة ضعيفة (BYOVD) لتجاوز DSE، وتحميل برامج تشغيل غير موقّعة، واختطاف العمليات المحمية،…

إضافة Ghidra لدمج BinDiff لمطابقة الدوال

KeyPatch Enhanced — إضافة IDA Pro لترقيع لغة التجميع x86/x64 الواعي بالرموز، مدعومة بمحرك Keystone. تفرّع من Keypatch مع دقة تلقائية لرموز IDA،…

إضافة Binary Ninja تفحص glibc libio بحثًا عن مسارات تعليمات FSOP القادرة على اختطاف تدفق التحكم ومؤشر المكدس، مما يساعد في أبحاث استغلال الكومة.

تحييد تقنيات مكافحة التنقيح في KEPServerEX

مجموعة أدوات الهندسة العكسية القائمة على الذكاء الاصطناعي أولاً: التحليل الساكن، مفكك التجميع SSA، الذاكرة الحية، التتبع المصدر. المصدر متاح…

مكتبة Object Pascal (Delphi) لتحليل وربط وتحميل وتفريغ ملفات Windows PE، مع عمليات النقل والاستيراد وTLS وقراءة ذاكرة العمليات عن بُعد.

Trace-assisted VMProtect devirtualization research platform: version front-ends feed a shared Remill/LLVM backend to lift handlers, recover dataflow,…

مصحح أخطاء على مستوى نواة Windows بواجهة مستخدم بنمط OllyDbg/IDA، ونقاط توقف برمجية وعتادية، ورموز PDB، ومفكك تجميع، و17 إضافة لهندسة عكسية وتحليل…

C++ DLL تقوم بتنفيذ اعتراض جدول عناوين الاستيراد (Import Address Table hooking) عبر تحليل ترويسات PE وإعادة توجيه عناوين الدوال المستوردة إلى خطاف…

ندوات تقنية حول الهندسة العكسية وتحليل البرمجيات الخبيثة وحماية البرمجيات.