#1Tools zum Dekompilieren, Disassemblieren und Verstehen von Malware-Interna und komplexen Binärdateien.
Kitploit empfohlen

ELF-Binary-Packer, der Codeabschnitte verschlüsselt und einen Runtime-Entschlüsselungs-Stub für 64-Bit-Linux-Executables injiziert, und dabei…
Lösung für BFS Ekoparty Challenge 2019

Malware-Analyse-Test

Malware-Analyse CVE-2017-11882

C-Bibliothek für Stack-Unwinding und Backtrace-Erzeugung über mehrere Architekturen hinweg, die APIs für die programmatische Inspektion von…

C-Bibliothek für Stack-Unwinding und Backtrace-Erzeugung, die mehrere Architekturen und Betriebssysteme unterstützt, mit Anweisungen zum Erstellen…

Bibliothek zum Entwirren von Prozessor-Call-Stacks, die mehrere Architekturen und Betriebssysteme unterstützt, mit Anweisungen zum Erstellen und…

Reverse-Engineering-Analyse und Proof of Concept für CVE-2017-12561, einen Use-After-Free in HPE iMC dbman, mit Binary-Diffing, ASN.1-Dekodierung und…

CVE-2026-100886 | Toolkit für nicht authentifizierte Remote-Code-Ausführung.

Python-Client für das lokale WiFi-Steuerungsprotokoll der Thinkware U3000 Dashcam, reverse-engineered aus der offiziellen Android-App. PoC-Tooling…

Drei nicht authentifizierte Schwachstellen im lokalen WiFi-Steuerungsprotokoll der Thinkware U3000 Dashcam: beliebiges Schreiben von Dateien,…

Object Pascal (Delphi)-Bibliothek zum Parsen, Mapping, Laden und Dumpen von Windows-PE-Dateien, mit Relocations, Imports, TLS und Lesen von…

Proof-of-Concept-Exploit für CVE-2026-1668 in der TP-Link-Switch-Firmware, das eine MIPS-Payload liefert, die eine Root-Shell auf anfälligen Geräten…

Temporäre Root-Untersuchung auf dem Poco M7 Plus (SM6375) mittels Qualcomm GBL Exploit (CVE-2026-24088) + GhostLock Kernel-Analyse (CVE-2026-43499)

Ein Windows-Laufzeitanalyse-Toolkit, das Speicherscans, Debugging, Automatisierung und KI-freundliche APIs kombiniert.

Trace-gestützte VMProtect-Devirtualisierungs-Forschungsplattform: Versions-Frontends speisen ein gemeinsames Remill/LLVM-Backend, um Handler zu…

Reverse-Engineering-Notizen und ein funktionierender PoC für den Symlink-Following-Bug in macOS PackageKit (CVE-2026-28912), mit Disassembly-Diff des…

Privater Fortbridge-PoC für die CVE-2026-32740 Next.js/sharp Leak-to-memcpy-GOT-RCE-Kette