#1
このプロジェクトには、CERT Basic Fuzzing Framework (BFF) および CERT Failure Observation Engine (FOE) のソースコードが含まれています。

ランタイムlibc関数監査ツール。LD_PRELOADを介してファイルシステムシステムコールをフックし、ファイルアクセスの競合状態やシンボリックリンクの脆弱性を検出します。潜在的な権限昇格パスをログに記録します。

CVE-2021-24086の概念実証、リモートでトリガーされるtcpip.sysのNULLポインタ参照。

Play Station 2のEmotion Engine(MIPSベースCPU)向けGhidraプロセッサ

Windows x64 実行ファイル向け静的バイナリインストルメンテーションツール

ハードウェアブレークポイントを使用した組み込みシステムのファジング

WindowsおよびLinux上でネイティブソフトウェアの動作を計測・変更するためのコマンドラインおよびPythonデバッガ。

QilingエミュレーションとAFL++を使用し、自動入力ミューテーションとクラッシュ検出を通じてファームウェアの脆弱性を発見する、UEFI NVRAM変数向けのカバレッジガイド型ファザー。

C#アプリケーションでソースとシンクをリンクします。

いくつかのヒューリスティックに基づくSWFファイルの自動解析。プラグインで拡張可能。

Nashaは.NETファイル向けの仮想マシンであり、そのランタイムはC++/CLIで作られています。

カーネルモードとユーザーモードでのWinDbgデバッグを習得するためのワークショップ教材です。KdNetのセットアップ、デモ、そしてバイナリ解析のためのTime Travel Debuggingチャレンジが含まれます。

radareベースのマルウェアコード解析ワークフローのためのスクリプト集

Binary String Toolkit (BST)。バイナリ文字列を迅速かつ簡単に変換できます。エクスプロイト開発のあらゆるニーズに対応します。😎

パッチ適用済みと脆弱なrustcバージョン間のコンパイル時動作の違いを実証するCVE-2021-42574の最小限のRustプロジェクト。教育用エクスプロイト分析用。

このCVEは嘘と欺瞞に満ちており、非常に混乱したコードだと思います。