#1
Howyar SysReturnのIA-32ブートパスにおける不完全なUEFI Secure Bootバイパス修正であるCVE-2026-79298を文書化したリサーチリポジトリ。リバースエンジニアリングとPoC資料を含む。

Howyar SysReturn NetCopyのCVE-2024-7344後の分析 - リバースエンジニアリングノート、脆弱なバイナリ、ベンダーとのやり取り、およびCVE-2026-79298(BOOTia32.efi内のRxPEカスタムPEローダーを介したIA-32 Secure…

Philips PM5139 / PM5138A / PM5136 ファンクションジェネレータのファームウェアリバースエンジニアリング:測定器として使用される 8051 エミュレータ、文書化されたハードウェア 35 セクション、および修正済みファームウェア V2.0

Curated guide to becoming a malware analyst, covering essential knowledge, reverse engineering, analysis tools, and LLM-assisted learning with…

CVE-2024-20154の技術解説記事。MediaTek MT6769 NB-IoTベースバンドファームウェアにおけるスタックベースのバッファオーバーフローを分析し、リバースエンジニアリングとエクスプロイトチェーンを扱う。

カスペルスキーのドライバー脆弱性を悪用し、カーネルポインターを漏洩させてWindows上のKASLRをバイパスする概念実証であり、カーネルエクスプロイトチェーン用のプリミティブを可能にします。

CVE-2026-85046の概念実証と技術分析。これはインラインのArray.prototype.sortにおけるV8型混乱であり、根本原因、パッチ差分、Chrome < 152.0.7977.82向けの悪用チェーンを含みます。

CodeQL 検出器 for CVE-2022-2869 の根本原因(CWE-191 符号なしアンダーフロー)を、制御フロー/範囲解析を用いて特定の関数をハードコードせずに脆弱なパターンを識別します。

シンプルなCプログラムで、Arxanで保護されたWindows実行ファイルを迅速に難読化解除します。

Agentスキル:ファームウェア抽出、静的解析、Ghidraリバースエンジニアリング、エミュレーション、およびセキュリティレポート作成に対応し、Claude CodeおよびCodex向けにパッケージ化されています。

CVE-2026-8069の技術解説と概念実証。Acer NitroSenseおよびPredatorSenseサービスにおけるローカル権限昇格であり、名前付きパイプを悪用してSYSTEMとして任意のコードを実行するものです。

AIネイティブなサイバーセキュリティのための行動システム——意図が統制された実行へ、証拠が運用メモリへ、そしてすべての運用が次を改善する。

CVE-2023-52356(libtiff)の根本原因分析と、AddressSanitizerおよびGDBを用いたパッチ検証。

C++ライブラリで、ディスクに触れずにメモリから直接DLLをロードし、例外処理サポートを備え、ステルスなコード実行とファイルベースの検出回避を可能にします。

# CVE-2026-64705の根本原因分析と概念実証 macOS HFS xattrカーネルヒープオーバーフローに対する根本原因分析と概念実証です。武器化されたHFS+イメージ、パッチャー、パーサー、および教育・防御研究用の詳細な解説を含みます。

Ghidra拡張機能で、PCファームウェアのリバースエンジニアリングを目的とし、PCIオプションROM、Intel Flash Descriptor、coreboot CBFS、UEFIファームウェアボリューム用のローダーを提供します。さらに、型回復とGUID識別のためのUEFIヘルパースクリプトも…

Ghidraプラグインで、既知のGUID、プロトコル、SMIハンドラ、割り込み関数を識別してUEFIファームウェア解析を自動化し、ヘッドレスモジュールのソート機能も備えています。