
deobf-Arxan-Deob-C
Programme C simple pour désobfusquer rapidement des exécutables Windows protégés avec Arxan.

Programme C simple pour désobfusquer rapidement des exécutables Windows protégés avec Arxan.

Compétences d’agent pour l’extraction de firmware, l’analyse statique, la rétro-ingénierie avec Ghidra, l’émulation et le reporting de sécurité,…

Analyse en rétro-ingénierie de DarkTortilla RAT, un malware sophistiqué qui vole les données de cartes bancaires, déchiffre les mots de passe des…

Bibliothèque C++ permettant de charger des DLL directement depuis la mémoire sans toucher au disque, avec prise en charge de la gestion des…

Atelier pratique pour apprendre l’analyse et l’exploitation des vulnérabilités du noyau Android, avec un environnement de build basé sur Docker et…

Overlay de jeu externe en lecture seule pour Linux. Décalages dérivés, squelettes composés, module noyau optionnel pour des lectures mémoire…

Extension Ghidra pour la rétro-ingénierie du firmware PC, fournissant des chargeurs pour les ROM d'option PCI, le Flash Descriptor Intel, le CBFS de…

# Plugin Ghidra qui automatise l'analyse du firmware UEFI en identifiant les GUID connus, les protocoles, les gestionnaires SMI et les fonctions…

A book-in-progress about the Linux kernel and its insides.

Plugin IDA pour améliorer le reverse engineering des binaires (U)EFI grâce à une analyse par lots, une base de données GUID et des statistiques…

Plugin IDA pour étendre les capacités de rétro-ingénierie UEFI

Quelques scripts pour IDA Pro afin d’aider à la rétro-ingénierie des binaires EFI

Boîte à outils de désobfuscation statique pour le bytecode JavaScript V8 compilé, axée sur les charges utiles JSCeal. Fournit des filtres basés sur…

Obfusque le code JavaScript et Node.js avec renommage de variables, chiffrement de chaînes, aplatissement du flux de contrôle et anti-débogage afin…

Décompile le bytecode V8 sérialisé (fichiers JSC) en code lisible de haut niveau ressemblant à du JavaScript, avec prise en charge de plusieurs…

Analyse approfondie en rétro-ingénierie de Lumma Stealer, un voleur d’informations utilisant le process hollowing, les appels à l’API Native et la…

Moteur d'exécution rétro-ingénierié pour Roblox/Luau avec hooking de machine virtuelle, remappage d'opcodes, élévation de privilèges et environnement…

Un script utilitaire pour dépaqueter et décompiler les EXE compilés à partir de code python.