
Sandb0x-Xtract0r
隔離されたVM/エミュレータ内で疑わしいファイルを実行し、ネットワークとメモリのアーティファクトを収集して、LLMレポートを作成する自動化されたクロスプラットフォームサンドボックス。

ハードウェアブレークポイント(DR0-DR7)ベースのパッチ不要ユーザーモードフッキング&テレメトリ計測エンジン(AMSI、WLDP、ETW PoC)。

ドロッパーGCleanerのリバースエンジニアリング分析。このマルウェアは、堅牢なC2インフラストラクチャ、カーネルドライバのロード、PowerShell/Conhostの実行、.rdataペイロードの抽出を利用します。30以上のC2ドメイン、NtLoadDriver、完全なAPIリストを含みます。

GlacierCTF 2023 向けの厳選CTF writeupコレクション。pwn、rev、web、crypto、スマートコントラクトのチャレンジを、解答と教育的な解説付きで網羅しています。

バイナリ内の関数を、バイト列の見た目ではなく動作内容でマッチングします。マイクロ実行による挙動ベースの関数フィンガープリンティング。

kexecを介してルート化されたLG webOS TVでカスタムLinuxカーネルを起動し、リバースエンジニアリングされたSoCウォッチドッグサポート、フレームバッファペイロード、initramfsカーネルビルドフローを備えています。

MCP(Model Context Protocol)サーバー向けの静的+ランタイムセキュリティスキャナー

iQOO Neo9 (PD2338C) アンロック不要の Caps-Root ツール** — CVE-2025-21479 (Adreno GPU SDS) に基づく任意物理書き込み特権昇格ソリューション

GhostLock CVE-2026-43499 調査(Galaxy S26 SM-S942U1/m1q 向け): SELinux Permissive 達成、KASLR + tracefs ポート、uid=0 境界を文書化

FastGPT Pythonサンドボックスエスケープチェーン監査ツール (CVE-2026-32128関連、v4.14.8 inspectチェーン)

CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(カーネル 5.4.210)を標的としたLinuxカーネル futex PI rt_mutex UAF ARM32権限昇格研究

命令インジェクション、ジャンクコード、定数難読化、実行時復号化によってx86-64アセンブリを難読化し、リバースエンジニアリングやアンチ解析を妨害します。

私のSOC調査、脅威ハンティングプロジェクト、DFIRラボ、検知エンジニアリング、技術ブログ、そしてサイバーセキュリティ研究を紹介する厳選ポートフォリオです。

FLARE-VMとREMnuxを使用した、シミュレートされた多段階Windowsマルウェアサンプルの挙動解析。IOC抽出、MITRE ATT&CKマッピング、検知エンジニアリングを伴う証拠主導のDFIR調査。

GhidraデコンパイラのエクスポートとローカルLLMを組み合わせて、レガシーWindowsバイナリをCソースコードに再構築し、コンパイル検証済みの候補と類似性ベースのレポートを生成します。

AIエージェント基盤のライブ偵察とセキュリティ態勢監査:MCP設定、セッションログ、APIをスキャンし、シークレット、ポイズニングされたカタログ、CoTリークを検出します。

iQOO Neo9 (PD2338C) アンロック不要 Caps-Root ツール** — CVE-2025-21479 (Adreno GPU SDS) に基づく任意物理書き込み権限昇格手法

隔離されたDockerラボとCVE-2025-55182用の静的スキャナー。脆弱性のある/パッチ適用済みのNext.jsビルドと、RSC FlightデシリアライゼーションのPoC検証を備えています。