
ASM-Obfuscator
Offusca l'assembly x86-64 con iniezione di istruzioni, codice spazzatura, offuscamento delle costanti e decrittazione a runtime per ostacolare il…

Offusca l'assembly x86-64 con iniezione di istruzioni, codice spazzatura, offuscamento delle costanti e decrittazione a runtime per ostacolare il…

POC su come rilevare il debug del kernel di Windows tramite pool tag.

Plugin C++ che dimostra un concetto anti-debug migliorato ispirato a VMProtect (precedentemente AmogusPlugin) per la ricerca sul rilevamento dei…

Debugger .NET ed editor di assembly

Utilità IDA Pro del team FLARE

Sandbox di Reverse Engineering scriptabile in Python, un framework di strumentazione e ispezione di macchine virtuali basato su QEMU


Un disassemblatore libero multipiattaforma.

Modulo Python per visualizzare i file Portable Executable (PE) in una vista ad albero utilizzando pefile e PyQt5. Può anche essere utilizzato con IDA…

PoC e strumenti per l'analisi delle tecniche di esecuzione dei processi di Windows

Avast Shell interattiva JavaScript

Plugin di Reverse Engineering Collaborativo per IDA Pro e Hex-Rays

Intel Management Engine JTAG Prova di concetto

Cmulator è ( x86 - x64 ) emulatore sandbox di reverse engineering scriptabile per shellcode e binari PE . Basato su Unicorn & Zydis Engine &…

PoC per CVE-2022-21971 "Vulnerabilità di esecuzione remota di codice nel runtime di Windows"