#1動的解析ツールを構築するためのランタイム計測フレームワーク: トレーシング、プロファイリング、コードカバレッジ、メモリデバッグ、ファジング、そしてWindows、Linux、Android、ARMにわたる逆アセンブリ。

関数呼び出しのフッキング、監視、およびインストルメンテーションのためのランタイムWindows APIインターセプションライブラリ。バイナリの書き換えとDLLインジェクションをサポートし、デバッグ、トレーシング、および解析ツールを可能にします。

IA32/Intel64 x86命令をエンコードおよびデコードするための低レベルライブラリであり、命令長、オペランド、カテゴリ、制御フローメタデータのAPIを提供します。

Linuxのptraceベースのプロセストレーシングおよびデバッグユーティリティ。システムコール、メモリ、およびプログラムの実行フローを検査します。

ハードウェアブレークポイント(DR0-DR7)ベースのパッチ不要ユーザーモードフッキング&テレメトリ計測エンジン(AMSI、WLDP、ETW PoC)。

命令インジェクション、ジャンクコード、定数難読化、実行時復号化によってx86-64アセンブリを難読化し、リバースエンジニアリングやアンチ解析を妨害します。

VMP改良アイデア(旧AmogusPlugin)

プールタグを使用してWindowsカーネルデバッグを検出する方法に関するPOC。

MCP-powered reverse engineering platform connecting WinDbg, IDA Pro & x64dbg with 160+ AI-accessible debugging and analysis tools.

低権限のWindowsプロセスを、gdb支援のROPトークンスワップチェーンを介してSYSTEMへ昇格させ、ラボ専用のQEMU環境でCVE-2026-62737を実証します。

教育目的で管理されたラボ環境における、古典的なスタックベースのバッファオーバーフロー脆弱性の研究。

Time Travel Debugging IDAプラグイン

windbgでカーネルドライバをデバッグするための2つのVirtualBox VMのセットアップ方法

ネイティブ Bochs デバッガ上で IDA Pro を使用した Windows カーネルデバッグ用ヘルパースクリプト(PDB シンボル対応)

CPU マイクロコードの最初の分析フレームワーク

Windows プロセス実行手法を調査するための PoC とツール