
fnprint
Faire correspondre les fonctions dans les binaires par ce qu'elles font, et non par l'apparence de leurs octets. Empreinte comportementale de…
Outils pour l'analyse du comportement des applications pendant l'exécution afin de trouver des vulnérabilités de sécurité.

Faire correspondre les fonctions dans les binaires par ce qu'elles font, et non par l'apparence de leurs octets. Empreinte comportementale de…

Exploit PoC pour CVE-2026-56848, une vulnérabilité heap-use-after-free de Node.js HTTP/2 permettant un déni de service (DoS) à distance sans…

Plateforme de rétro-ingénierie propulsée par MCP, connectant WinDbg, IDA Pro et x64dbg à plus de 160 outils de débogage et d'analyse accessibles par…

Time Travel Debugging IDA plugin

Script d'aide pour le débogage du noyau Windows avec IDA Pro sur le débogueur natif Bochs (y compris les symboles PDB)

The first analysis framework for CPU microcode

A DTrace on Windows Reimplementation

Extension VSCode pour la rétro-ingénierie mobile basée sur Frida : inspection des classes/modules à l’exécution, génération de hooks…

Mappe les données de couverture d'exécution sur le désassemblage Ghidra afin de mettre en évidence les chemins de code parcourus et d'accélérer les…

Un script permettant de détecter les stack-strings grâce à l'émulation (en s'appuyant sur Unicorn)

La cheat sheet Mobile App Pentest a été créée pour fournir une collection concise d'informations de grande valeur sur des sujets spécifiques de test…

YARI is an interactive debugger for YARA Language.

Exemples d'extensions, de scripts et d'utilisations de l'API pour WinDbg.

Fermion, an electron wrapper for Frida & Monaco.

Xyntia, the black-box deobfuscator


Toy scripts for playing with WinDbg JS API

Implémentation de Detours (x64/x86) qui n'utilise que l'import ntdll