
Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis
Analisi di reverse engineering del Dropper GCleaner, un malware che utilizza un'infrastruttura C2 resiliente, il caricamento di driver del kernel,…

Analisi di reverse engineering del Dropper GCleaner, un malware che utilizza un'infrastruttura C2 resiliente, il caricamento di driver del kernel,…

Collezione curata di writeup CTF per GlacierCTF 2023, che copre sfide di pwn, rev, web, crypto e smart contract con soluzioni e spiegazioni…

Abbina le funzioni nei binari in base a ciò che fanno, non a come appaiono i loro byte. fingerprinting comportamentale delle funzioni tramite…

Avvia un kernel Linux personalizzato su TV LG webOS con root tramite kexec, con supporto per il watchdog SoC ricavato tramite reverse engineering,…

Strumento Caps-Root per iQOO Neo9 (PD2338C) senza sblocco** — schema di elevazione dei privilegi tramite scrittura fisica arbitraria basato su…

Ricerca su GhostLock CVE-2026-43499 per Galaxy S26 (SM-S942U1/m1q): SELinux Permissive ottenuto, port KASLR + tracefs, limite uid=0 documentato

CVE-2026-43499 (GhostLock) — Ricerca sull'escalation dei privilegi nel kernel Linux tramite futex PI rt_mutex UAF ARM32, mirata a Huawei Watch 4 Pro…

Offusca l'assembly x86-64 con iniezione di istruzioni, codice spazzatura, offuscamento delle costanti e decrittazione a runtime per ostacolare il…

Ricostruisce binari Windows legacy in codice sorgente C combinando le esportazioni del decompilatore Ghidra con LLM locali, producendo candidati…

iQOO Neo9 (PD2338C) 免解锁 Caps-Root 工具** — schema di escalation dei privilegi tramite scrittura fisica arbitraria basato su CVE-2025-21479 (Adreno GPU…

Ricerca sulla toolchain AVE per iPad 8 e iPadOS 26.3 (classe CVE-2026-64747)

Un motore di analisi statica zero-symbol che estrae e classifica matematicamente la superficie d'attacco RPC di Windows utilizzando un modello di…

Analisi approfondita della type confusion in CLFS di Windows (CVE-2022-24481) con spiegazione della causa radice, flusso di sfruttamento, dettagli…

Usando CVE-2026-43499 per rootare il tuo Galaxy S24 Ultra(SM-S9280 ,(Cina / RAS di Hong Kong / Taiwan))

CVE-2026-43499 porting di ricerca per Galaxy Z Fold4 SM-F936W F936WVLU1AVGA (in corso)

Archivio di ricerca sull'escalation dei privilegi del kernel per CVE-2026-43499 (GhostLock) su Honor Magic6 Pro, che documenta l'analisi dello…

Kit di exploit per il bootROM Exynos 9830 che fornisce bypass del boot firmato, iniezione di chiavi personalizzate e payload di dump della memoria…

Exploit proof-of-concept in C++ archiviato per una vulnerabilità di un driver Windows, derivato dall'analisi pubblica del driver Ampa e destinato a…