
cve-2026-13934
Chrome Dawn WebGPU の CWE-20 欠陥に関する構造化された脆弱性調査リポジトリ:根本原因、パッチ差分、静的検証、深刻度のレビュー、セキュリティ教訓。

Chrome Dawn WebGPU の CWE-20 欠陥に関する構造化された脆弱性調査リポジトリ:根本原因、パッチ差分、静的検証、深刻度のレビュー、セキュリティ教訓。

React における CVE-2018-6341 の研究であり、AI 支援による脆弱性検出、根本原因分析、JavaScript アプリケーション向けの修復ガイダンスを実証します。

CVE-2026-74943 · Firefox RasterImage における Use-After-Free(sec-high)

非武器化された CVE-2016-5195 (Dirty COW) の解析および検証ハーネス。根本原因の調査、アップストリームパッチのレビュー、確認済みカーネル向けの安全なラボ専用 PoC を備えています。

VMProtectに着想を得た改良型アンチデバッグ概念を実証するC++プラグイン(旧称AmogusPlugin)。デバッガー検出とソフトウェア保護の研究を目的としています。

Fingerprint Pro の商用エージェントの内部構造を文書化したものであり、オープンソースの FingerprintJS ライブラリではありません。

PE/ELF解析、x86/x64逆アセンブル、Pcode IR、逆コンパイル、関数検出、Qt GUIを備えたC++製リバースエンジニアリングIDE。

LLVM パスを通じて C/C++ を難読化: 文字列暗号化、制御フロー平坦化、MBA 書き換え、およびリバースエンジニアリングを防ぐアンチ解析。

Windows上でC++を使用するアプリケーション向けのシンプルなアンチチートライブラリ。 #PastedProtection

CodeQL: the libraries and queries that power security researchers around the world, as well as code scanning in GitHub Advanced Security

このGitHub Actionを追加すると、リポジトリ内のソースコードで機密データをスキャンできます。パスワード、サーバーホスト文字列、APIキー、.envファイル、設定ファイルなどが検出されます。

CVE-2009-4496(Boa 0.94.14rc21)の防御的分析。ソースコードレビュー、パッチ分析、重大度評価、倫理的範囲を含む。

CVE-2020-8597 (pppd EAP) の合成 CWE-120 スタックバッファオーバーフローバリアント(CodeQL 静的解析のターゲット)

CVE-2026-19264 - Critical unauthenticated path traversal to full instance takeover in Postiz (< 2.22.1). Technical writeup: decode-order bypass,…

WslinkVMAnalyzerは、Wslinkマルウェアに搭載された仮想マシンによって保護されたコードの解析を容易にするツールです。

脆弱性検出および監査に重点を置いたコードレビューのための静的解析セキュリティルール。Java、Go、Python、C#、Kotlin、PHP、Kubernetes、GitHub Actions に対応。

いくつかの使いやすいツールのコレクション - PowerShell製。

YARAルール開発のための言語サーバー。IDE内でコード補完、リンティング、フォーマット、ナビゲーション、およびデバッグサポートを提供します。