
dalfox
Schneller XSS-Scanner mit Parameteranalyse, WAF-Fingerprinting und DOM/AST-Verifikation. Unterstützt reflektierte, gespeicherte und DOM-basierte…

Schneller XSS-Scanner mit Parameteranalyse, WAF-Fingerprinting und DOM/AST-Verifikation. Unterstützt reflektierte, gespeicherte und DOM-basierte…

User-Mode-x86_64-Binäremulator für Malware-Analyse und Reverse Engineering. Unterstützt PE, ELF, Speicherabbilder und rohe Binärdateien mit…

gleiche Funktionen in Binärdateien danach ab, was sie tun, nicht wie ihre Bytes aussehen. verhaltensbasiertes Funktions-Fingerprinting durch…

Exploit-PoC für CVE-2026-56848, ein Node.js-HTTP/2-Heap-Use-After-Free, der einen nicht authentifizierten Remote-DoS ermöglicht. Enthält…

Selbst gehosteter WAF und Reverse Proxy, der bösartigen HTTP-Verkehr filtert, SQL-Injection, XSS und Bot-Angriffe blockiert, mit Ratenbegrenzung und…

Pishi is a code coverage tool like kcov for macOS.

A powerful decompiler that lets you reverse-engineer React Native mobile apps by converting their compiled Hermes bytecode (.hbc) files back into…

A Framework for Integrating Application Security into Software Engineering (FIASSE) using the Securable Software Engineering Model (SSEM)

MCP-basierte Reverse-Engineering-Plattform, die WinDbg, IDA Pro und x64dbg mit über 160 KI-zugänglichen Debugging- und Analysetools verbindet.

Laufzeit-JVM-Analyse-Toolkit zur Inspektion von Klassen, Methoden, Feldern, Constant Pool und Bytecode

Reproduziert den Integer-Überlauf CVE-2026-70638 in llama.cpp Android JNI mit einer sicheren Arithmetik-Demo, einem schädlichen GGUF-Generator und…

Detours-Implementierung (x64/x86), die nur den ntdll-Import verwendet

Ein strace-ähnliches Programm für die Windows 'native' API

Ein Magisk-Modul, das das Ausführen des Frida-Servers auf Android vereinfacht, mit einfachen Verwaltungsbefehlen zum Herunterladen bestimmter…

Modulare Software-Verifikations-Toolchain, die LLVM IR in die Boogie-Zwischenverifikationssprache übersetzt, um begrenzte und experimentelle…

Ein coding-agent skill für mehrphasige Sicherheitsaudits mit unabhängig verifizierten, maschinenlesbaren Ergebnissen

Dokumentation und Reverse Engineering von reCAPTCHA

NebulaPulsar ist ein Proof-of-Concept-In-Memory-Implant-Framework für Java (JSP) und ASP.NET (ASPX/ASHX/ASMX) Webshells, ursprünglich entwickelt als…