#1Outils pour la décompilation, le désassemblage et la compréhension des mécanismes internes des malwares et des binaires complexes.
Recommandé par Kitploit

Preuve de concept exploitant une vulnérabilité du pilote Kaspersky pour divulguer des pointeurs noyau et contourner KASLR sous Windows, permettant…
De l'exploit à l'exécution de code : exploit artisanal pour CVE-2010-4221 (débordement de pile TELNET IAC dans ProFTPD), avec le parcours complet…

Programme C simple pour désobfusquer rapidement des exécutables Windows protégés avec Arxan.

Compétences d’agent pour l’extraction de firmware, l’analyse statique, la rétro-ingénierie avec Ghidra, l’émulation et le reporting de sécurité,…

Écrit technique et preuve de concept pour CVE-2026-8069, une élévation de privilèges locale dans les services Acer NitroSense et PredatorSense,…

Analyse en rétro-ingénierie de DarkTortilla RAT, un malware sophistiqué qui vole les données de cartes bancaires, déchiffre les mots de passe des…

Dépôt pédagogique documentant le cycle complet d'exploitation d'un débordement de tampon de pile dans FreeFloat FTP Server 1.0, incluant le fuzzing,…

Reconstruction éducative du ver Stuxnet pour l'analyse de logiciels malveillants et la recherche défensive. Inclut des modules d'élévation de…

Bibliothèque C++ permettant de charger des DLL directement depuis la mémoire sans toucher au disque, avec prise en charge de la gestion des…

Atelier pratique pour apprendre l’analyse et l’exploitation des vulnérabilités du noyau Android, avec un environnement de build basé sur Docker et…

Overlay de jeu externe en lecture seule pour Linux. Décalages dérivés, squelettes composés, module noyau optionnel pour des lectures mémoire…

Analyse des causes profondes et PoC d’atteignabilité pour CVE-2026-64747, un débordement de tampon dans l’extension noyau AppleAVE2. Inclut le…

Extension Ghidra pour la rétro-ingénierie du firmware PC, fournissant des chargeurs pour les ROM d'option PCI, le Flash Descriptor Intel, le CBFS de…

# Plugin Ghidra qui automatise l'analyse du firmware UEFI en identifiant les GUID connus, les protocoles, les gestionnaires SMI et les fonctions…

Un livre en cours d'écriture sur le noyau Linux et ses entrailles.

Plugin IDA pour améliorer le reverse engineering des binaires (U)EFI grâce à une analyse par lots, une base de données GUID et des statistiques…

Plugin IDA pour étendre les capacités de rétro-ingénierie UEFI

Quelques scripts pour IDA Pro afin d’aider à la rétro-ingénierie des binaires EFI