
mtkclient
Mediatek フラッシュおよび修復ユーティリティ

非公式の公式ファームウェア、完全な最新PSPファームウェアリバースエンジニアリングプロジェクト

kexecを介してルート化されたLG webOS TVでカスタムLinuxカーネルを起動し、リバースエンジニアリングされたSoCウォッチドッグサポート、フレームバッファペイロード、initramfsカーネルビルドフローを備えています。

バイナリ内の関数を、バイト列の見た目ではなく動作内容でマッチングします。マイクロ実行による挙動ベースの関数フィンガープリンティング。

Zyxel export-cgi の PKCS#12 エクスポート処理に影響する CVE-2026-6837 に関する公開writeup、PoC、およびエミュレーション資料。

Ghidraは、ソフトウェアリバースエンジニアリング(SRE)フレームワークです。

QEMU上でエミュレートされたiPhone 11

IoTセキュリティテストガイド(ISTG)は、IoT分野におけるペネトレーションテストのための包括的な方法論を提供し、IoT市場の革新や発展に適応できる柔軟性を備えつつ、テスト結果の比較可能性を確保します。

boot.imgからデバイスごとのカーネルオフセットを生成し、CVE-2026-43499 Android arm64 ローカル権限昇格を悪用するためのプリロードライブラリをコンパイルします。

(うまくいけば)CVE-2026-43499 を利用して(ほとんどの)Android デバイスを root 化するツール

macOS向けUNISOC BootROM/FDLフラッシャー: CVE-2022-38694 exec_addr2を適用したパッチ済みspd_dump、プロトコルリファレンス、パーティションルール、バックアップ検証 (UMS9621)

Exynos 9830 bootROM向けエクスプロイトキット。Samsung SM-G985Fデバイス向けに、署名付きブートバイパス、カスタムキー注入、メモリダンプペイロードを提供します。

CVE-2026-43499 研究ポート: Galaxy Z Fold4 SM-F936W F936WVLU1AVGA 向け (進行中)

CVE-2026-73673(Netis NC63 ルーターの未認証ファームウェア更新の脆弱性)に関する非破壊的なPoCと技術解説。再現手順と証拠アーティファクト付き。

CVE-2025-21479(Qualcomm Adreno GPU)vivo iQOO 11 Pro(PD2254)向け再現メモ - 許可を得た研究

CVE-2020-9373 Netgear R6400 UPnP スタックオーバーフローの完全なファームウェア脆弱性解析。アンパック、リバースエンジニアリング、静的ハンティング、QEMU による再現、クラッシュ PoC を含む。

むき出しのPCBからrootまで: UART経由でZyXEL P-870HN (BCM6368) をハードウェアハッキング — CVE-2025-0890 + CVE-2024-40891、自分のハードウェア上で。

AMD Family 16hシステム上で、DRAMコントローラのアドレススクランブリングを悪用し、物理メモリを再マッピングして、PSP、SMM、マイクロコードなどのCPU保護領域にアクセスします。