
awesome-llvm-security
Curated collection of LLVM security resources covering binary lifting, code obfuscation, static analysis, symbolic execution, sanitizers, and…
Strumenti per analisi statica e dinamica del codice, SAST, DAST e code review.

Curated collection of LLVM security resources covering binary lifting, code obfuscation, static analysis, symbolic execution, sanitizers, and…

Repository di ricerca strutturata su vulnerabilità per un difetto CWE-20 di Chrome Dawn WebGPU: causa principale, diff della patch, verifica statica,…

Studio di CVE-2018-6341 in React, che dimostra il rilevamento delle vulnerabilità assistito da IA, l'analisi delle cause profonde e le indicazioni di…

CVE-2026-74943 · Uso dopo il rilascio in Firefox RasterImage (sec-high)

Harness di analisi e validazione non armato per CVE-2016-5195 (Dirty COW) con ricerca sulle cause profonde, revisione della patch upstream e PoC…

Plugin C++ che dimostra un concetto anti-debug migliorato ispirato a VMProtect (precedentemente AmogusPlugin) per la ricerca sul rilevamento dei…

Documentazione degli interni dell'agente commerciale di Fingerprint Pro, non della libreria open-source FingerprintJS

IDE di reverse engineering in C++ con analisi di file PE/ELF, disassemblaggio x86/x64, IR Pcode, decompilazione, rilevamento di funzioni e GUI Qt.

Offusca C/C++ tramite passi LLVM: crittografia delle stringhe, appiattimento del flusso di controllo, riscrittura MBA e anti-analisi per contrastare…

Semplice libreria anti-cheat per applicazioni che utilizzano C++ su windows. #PastedProtection

CodeQL: the libraries and queries that power security researchers around the world, as well as code scanning in GitHub Advanced Security

Aggiungendo questa GitHub Action, verrà eseguita la scansione del tuo repository per individuare dati sensibili nel tuo codice sorgente. Troviamo…

Analisi difensiva di CVE-2009-4496 in Boa 0.94.14rc21, inclusa la revisione del codice sorgente, l'analisi della patch, la valutazione della gravità…

Variante sintetica dell'overflow del buffer di stack CWE-120 di CVE-2020-8597 (pppd EAP) come target di analisi statica CodeQL

CVE-2026-19264 - Critical unauthenticated path traversal to full instance takeover in Postiz (< 2.22.1). Technical writeup: decode-order bypass,…

WslinkVMAnalyzer è uno strumento per facilitare l'analisi del codice protetto da una macchina virtuale presente nel malware Wslink.

Regole di analisi statica della sicurezza per il rilevamento di vulnerabilità e la revisione del codice orientata all'audit in Java, Go, Python, C#,…

Collezione di alcuni strumenti facili da usare - in PowerShell.