#1
CVE-2026-84118の概念実証。SpiderMonkey GCのuse-after-freeにより、範囲外読み取り/書き込みと潜在的なコード実行が発生します。決定的なSEGVトリガーと、任意読み取りおよびASLR回避への昇格に関する調査を含みます。

Linux向けの外部読み取り専用ゲームオーバーレイ。派生オフセット、合成スケルトン、ptrace非依存のメモリ読み取りとポインターレベル入力のためのオプションのカーネルモジュールを備えています。

リフレクティブDLLインジェクションは、リフレクティブプログラミングの概念を用いて、ホストプロセスのメモリからライブラリのロードを実行するライブラリインジェクション技術です。

ハンズオンDFIRチャレンジ。デジタルフォレンジック、インシデントレスポンス、マルウェア解析、脅威ハンティングを、CTF形式のフラグと実世界のシナリオでカバー。

Volatility 3 を Rust に移植。同じ出力で、はるかに高速。

古典にして伝説的なKsDumperの復活

Keepassのメモリダンプからマスターパスワードを取得し、ブルートフォースのヒントを使用します。

Volatilityプラグイン群。メモリフォレンジック用で、Gargoyleメモリスキャン回避技術の検出を含みます。

.NET 版のGargoyleメモリスキャン回避テクニックに相当するスピリチュアルな実装

# マルウェア解析用radare2スクリプト集:メモリダンプからのバイナリ抽出、PEヘッダーのパッチ適用、シェルコード内のハッシュ化された関数インポートのデコード

感染したメモリダンプから有用な情報を抽出するためのスクリプト

インタラクティブなDFIRウォークスルー:CVE-2026-31431(Copy Fail)—SIEMアラートから確定した判定まで。実際のVolatility 3コマンド、検証済みの方法論。

LinuxカーネルにおけるCopy Fail脆弱性(CVE-2026-31431)の詳細な分析。メモリ破壊のメカニズム、権限昇格のフロー、およびセキュリティへの影響を含む。

CVE-2021-21017の概念実証エクスプロイト。Adobe Readerの型混乱により、領域外読み取りとヒープオーバーフローを引き起こすもので、技術的分析と検出ガイダンスを含む。

CVE-2026-2763の概念実証エクスプロイト。MozillaのJavaScriptエンジンにおけるuse-after-free脆弱性であり、制約付き1ビット書き込みプリミティブを実証し、境界外読み取り/書き込みへと導く。

CVE-2026-20687: AppleJPEGDriver startDecoder タイムアウト UAF — 遅延パニックを引き起こす iOS/macOS カーネル脆弱性(A19 Pro、iOS 26.3 RC)

OpenJPEG 2.5.1におけるメモリリークを実証する概念実証コード。細工されたJP2ファイルを介してopj_read_headerの失敗とヒープリークを引き起こし、valgrindによる検証を行います。

CVE-2026-31431(Copy-Fail)の概念実証エクスプロイト。LinuxカーネルのAF_ALGおよびsplice()の欠陥を利用し、ページキャッシュポイズニングとローカル権限昇格を可能にします。分析、ラボ結果、検出スクリプトを含みます。