
fnprint
Compara funciones en binarios por lo que hacen, no por cómo se ven sus bytes. Fingerprinting conductual de funciones mediante microejecución.
Herramientas para analizar el comportamiento de las aplicaciones durante la ejecución para encontrar vulnerabilidades de seguridad.

Compara funciones en binarios por lo que hacen, no por cómo se ven sus bytes. Fingerprinting conductual de funciones mediante microejecución.

PoC de exploit para CVE-2026-56848, un heap-use-after-free en Node.js HTTP/2 que permite DoS remoto sin autenticación. Incluye disparador de…

Plataforma de ingeniería inversa impulsada por MCP que conecta WinDbg, IDA Pro y x64dbg con 160+ herramientas de depuración y análisis accesibles por…

Time Travel Debugging IDA plugin

Script auxiliar para la depuración del kernel de Windows con IDA Pro en el depurador nativo de Bochs (incluidos los símbolos PDB)

The first analysis framework for CPU microcode

A DTrace on Windows Reimplementation

Extensión de VSCode para ingeniería inversa móvil basada en Frida: inspección de clases/módulos en tiempo de ejecución, generación de hooks…

Mapea datos de cobertura de ejecución sobre el desensamblado de Ghidra para resaltar rutas de código visitadas y acelerar los flujos de trabajo de…

Un script para detectar stack-strings mediante emulación (aprovechando Unicorn)

La hoja de referencia de Mobile App Pentest fue creada para proporcionar una colección concisa de información de alto valor sobre temas específicos…

YARI is an interactive debugger for YARA Language.

Ejemplos de extensiones, scripts y usos de API para WinDbg.

Fermion, an electron wrapper for Frida & Monaco.

Xyntia, the black-box deobfuscator


Toy scripts for playing with WinDbg JS API

Implementación de Detours (x64/x86) que utiliza solo la importación de ntdll