#1
Windowsプロセスのメモリ空間内で、文字列、正規表現、磁気ストライプカードのトラックに含まれるクレジットカード番号を検索します。

CVE-2025-24204のPoCと技術詳細

RustベースのWindows PE手動ローダー。メモリからx86/x64実行可能ファイルをマッピングして実行し、内部ローダーの動作とPE構造を教育研究目的で示します。

Time Travel Debugging トレースに対して YARA ルールを使用する

特定のランサムウェア攻撃者からの影響を最小限に抑えるように設計されたカナリア

SentinelNav: 依存関係ゼロ、ピュアPythonのバイナリ可視化とフォレンジックツール。

Spectre エクスプロイト

OPPO Find N2 GhostLock(CVE-2026-43499)エクスプロイト適応版

ランタイムJVM解析ツールキット - クラス、メソッド、フィールド、定数プール、バイトコードを検査するためのもの

攻撃用トークン収集ユーティリティで、Office、Edge、Teams、PowerShell の x64 プロセスメモリと TokenBroker キャッシュファイルから Azure AD/O365 の JWT トークンを検索します。

Windowsプロセスから情報を抽出し、機密文字列をダンプするための小さなツールキット

Beacon Object File for in-line LSASS credential extraction using the KslD.sys BYOVD technique. Extracts NT hashes and cleartext passwords from…

CVE-2026-50416: Windows 11 KASLR回避

すべてのpybag Windowsデバッガ機能をネイティブMCPツールに変換するMCP (Model Context Protocol) サーバーです。MCP互換クライアント (Claude Desktop、Claude Code、Cowork、OpenAI Codex…

C#で書かれた、Metasploitを対象としたホスト型IDS