
ASM-Obfuscator
Verschleiert x86-64-Assembly mit Befehlsinjektion, Junk-Code, Konstanten-Verschleierung und Laufzeit-Entschlüsselung, um Reverse Engineering und…

Verschleiert x86-64-Assembly mit Befehlsinjektion, Junk-Code, Konstanten-Verschleierung und Laufzeit-Entschlüsselung, um Reverse Engineering und…

C++-Plugin (ehemals AmogusPlugin), das ein verbessertes, von VMProtect inspiriertes Anti-Debugging-Konzept zur Debugger-Erkennung und für die…

POC zur Erkennung des Windows-Kernel-Debuggings anhand des Pool-Tags.

MCP-basierte Reverse-Engineering-Plattform, die WinDbg, IDA Pro und x64dbg mit über 160 KI-zugänglichen Debugging- und Analysetools verbindet.

Erhöht einen Windows-Prozess mit niedrigen Berechtigungen auf SYSTEM über eine gdb-gestützte ROP-Token-Swap-Kette und demonstriert CVE-2026-62737 in…

Untersuchung einer klassischen stackbasierten Pufferüberlauf-Schwachstelle in einer kontrollierten Laborumgebung zu Bildungszwecken.

Time Travel Debugging IDA plugin

So richten Sie 2 VirtualBox-VMs ein, um Kernel-Treiber mit WinDbg zu debuggen

Hilfsskript für Windows-Kernel-Debugging mit IDA Pro auf dem nativen Bochs-Debugger (inklusive PDB-Symbole)

The first analysis framework for CPU microcode

A DTrace on Windows Reimplementation

PoCs und Tools zur Untersuchung von Windows-Prozessausführungstechniken

Werkzeuge zum Debugging des Linux-Kernels unter Bochs (inkl. Symbole, nativer Bochs-Debugger und IDA PRO)

VSCode-Erweiterung für Frida-basiertes mobiles Reverse Engineering: Laufzeit-Klassen-/Modulprüfung, Java-/ObjC-/native Hook-Generierung,…

Vivisect-Plugin zur Funktionsemulation, Funktionsaufklärung und interaktiven Python-CLI für emulationsgetriebenes Reverse Engineering und…

Vollständig dockerisierte Linux-Kernel-Debugging-Umgebung

YARI is an interactive debugger for YARA Language.

Eine kuratierte Liste von Ressourcen (Bücher, Tutorials, Kurse, Tools und verwundbare Anwendungen) zum Erlernen von Exploit Development.