#1Tools zum Dekompilieren, Disassemblieren und Verstehen von Malware-Interna und komplexen Binärdateien.
Kitploit empfohlen

Ein Werkzeug für das Reverse Engineering von UEFI-Firmware

Umfassendes Toolkit für Ghidra headless.

Rusty Hypervisor - Windows Kernel Blue Pill Type-2 Hypervisor in Rust (Codename: Matrix)

Cmulator ist ein (x86 - x64) scriptbarer Reverse-Engineering-Sandbox-Emulator für Shellcode und PE-Binärdateien. Basiert auf Unicorn & Zydis Engine &…

PoC für CVE-2022-21971 "Windows Runtime Remote Code Execution Vulnerability"

HRShell ist eine HTTPS/HTTP-Reverse-Shell, die mit flask erstellt wurde. Es ist ein fortschrittlicher C2-Server mit vielen Features & Fähigkeiten.

Ghidra-Prozessor für die MIPS-basierte Emotion-Engine-CPU der Play Station 2.

Tool zur statischen Binärinstrumentierung für Windows-x64-Executables

Firmware-Analyse-Tool

Kommandozeilen- und Python-Debugger zur Instrumentierung und Modifizierung des Verhaltens nativer Software unter Windows und Linux.

Statisches Entpacken gängiger Android-Banker-Malware.

Konvertieren Sie Ihre AR150 in eine Wifi Pineapple NANO

Automatische Analyse von SWF-Dateien basierend auf einigen Heuristiken. Erweiterbar über Plugins.

MOC3ingbird Exploit für Live2D (CVE-2023-27566)

Nasha ist eine virtuelle Maschine für .NET-Dateien und ihre Laufzeitumgebung wurde in C++/CLI erstellt.

Workshop-Materialien zur Beherrschung des WinDbg-Debuggings im Kernel- und Benutzermodus, mit KdNet-Setup, Demos und einer Time Travel…

Eine Sammlung von Skripten für einen radare-basierten Malware-Code-Analyse-Workflow.

PoC für CVE-2022-21974 "Roaming Security Rights Management Services Remote Code Execution Vulnerability"