#1IDAプラグインで、(U)EFIバイナリのリバースエンジニアリングを強化し、バッチ解析、GUIDデータベース、サービス使用統計をファームウェアセキュリティ研究に活用します。

IDAプラグイン:UEFIリバースエンジニアリング機能を拡張する

IDA Pro用のスクリプト集で、EFIバイナリのリバースエンジニアリングを支援します。

CVE-2026-85769の概念実証エクスプロイト。libtpms TPM 2.0状態逆シリアル化におけるヒープ領域外読み取りであり、細工された状態ブロブによるサービス拒否を実証する。

静的デオブフスケーション(難読化解除)ツールキット。コンパイル済みV8 JavaScriptバイトコードを対象とし、JSCealペイロードに焦点を当てています。パターン駆動型フィルタ、制御フローの平坦化解除、文字列の再構築、および解析用のオプションのLLM支援による関数名変更を提供します。

V8バイトコード(JSCファイル)をシリアライズ解除し、高レベルで読みやすいJavaScript風コードにデコンパイルします。複数のV8バージョン対応、ツリー出力、マルウェア解析のための決定的な関数命名をサポートします。

Lumma Stealerの詳細なリバースエンジニアリング分析。プロセスハローイング、Native API呼び出し、C2通信を利用する情報窃取型マルウェアです。ペイロード抽出、クリップボード乗っ取り、キーロギング、C2ドメインの特定を含みます。

Roblox/Luau用にリバースエンジニアリングされたランタイムエンジンで、VMフッキング、オペコード再マッピング、ケイパビリティ昇格、および任意のスクリプトを実行するためのUNCスクリプト環境を備えています。

EXE(Pythonコードからコンパイルされたもの)を展開・逆コンパイルするためのヘルパースクリプト。

ネイティブC++製のリバースエンジニアリングエンジン。PE/ELFバイナリ向けの逆アセンブル、逆コンパイル、解析パイプラインを備え、対話型GUIとGhidra互換の逆コンパイラを特徴とする。

NetScaler ADC/Gateway SAML 未署名アサーションのHTTP-Redirectバインディングによるバイパス(CTX696939)- 根本原因分析 + PoC

古典にして伝説的なKsDumperの復活

CVE-2025-0325の根本原因分析および安全ゲート付き検証ツール。AXIS OS VAPIXの権限昇格の脆弱性であり、細工されたHostヘッダーを介して認証済みユーザーが管理者権限を取得できる問題です。

モジュールストンピング(正規のWindowsモジュールに悪意のあるコードを隠す手法)に関する研究と概念実証。ドキュメントと実装の詳細を含む。

# マルウェア解析用radare2スクリプト集:メモリダンプからのバイナリ抽出、PEヘッダーのパッチ適用、シェルコード内のハッシュ化された関数インポートのデコード

CVE-2025-5548(FreeFloat FTP Server)の文書化された技術的分析と制御された悪用。ラボ環境の構築、静的/動的バイナリ解析、脆弱性の特定、教育目的でのエクスプロイト検証を網羅しています。

MCPサーバーがIDA ProをAIエージェントと統合し、マルチセッション管理のためのステートレスゲートウェイ、バイナリ解析のためのリレーショナルSQLクエリエンジン、およびアーキテクチャに依存しない逆アセンブリとパッチ適用ツールを備えています。