
maat
Cadre d'exécution symbolique dynamique et d'analyse binaire avec analyse de flux, résolution de contraintes, émulation multi-architecture via Sleigh…

Cadre d'exécution symbolique dynamique et d'analyse binaire avec analyse de flux, résolution de contraintes, émulation multi-architecture via Sleigh…

Un aplatisseur de fichiers ELF agnostique à l'architecture pour shellcode.

Kit UI de débogueur extensible offrant des vues personnalisables des registres, du désassemblage, de la pile, de la mémoire, des points d'arrêt et de…

Constructeur automatisé de chaînes ROP qui extrait et analyse les gadgets à partir de binaires en utilisant des requêtes sémantiques, prenant en…

Plateforme d'analyse de similarité de malwares IoT

Outil d'instrumentation binaire statique qui extrait des fichiers objets COFF depuis des exécutables, permettant l'insertion de code/données à…

Outil automatisé d'analyse de logiciels malveillants au niveau de l'hyperviseur avec introspection des invités sans agent, exploration des résultats…

Extraction de configuration et de payload de malware

Une intégration pour IDA et VS Code qui connecte les deux pour exécuter et déboguer facilement des scripts IDAPython.

Générateur automatisé de chaînes ROP pour binaires x86-64 utilisant l'exécution symbolique. Prend en charge les écritures registre/mémoire, les…

Armement en Rust pour les engagements d'équipe rouge.

Laboratoires pour l'analyse pratique des malwares et le triage

:cherry_blossom: Environnement interactif de shellcoding pour créer facilement des shellcodes

Obfusquer des API Windows spécifiques avec différentes API

🕵️ Outil de rétro-ingénierie des Protocol Buffers avec une définition inconnue

Génère automatiquement un reverse shell entièrement interactif pour une victime Linux ou Windows

Exploitation binaire et rétro-ingénierie (de l'assembleur vers le C)

Plugin Binary Ninja pour identifier le code obfusqué et d'autres constructions de code intéressantes.