
Fault-Injection-Finder
自動的にフォールトインジェクション攻撃を発見し実行する

自動的にフォールトインジェクション攻撃を発見し実行する

RFID解析、エミュレーション、およびペネトレーションテストのためのハードウェアツール。125kHz、13.56MHzプロトコル(MIFARE、iClass、ISO14443/15693)をサポートし、セキュリティ研究向けの鍵回復、スニッフィング、スクリプティング機能を備えています。

ESP32向けのオープンソースワイヤレス研究プラットフォーム。

Raspberry Pi Pico Arduino core、すべてのRP2040およびRP2350ボード向け

macOS向けUNISOC BootROM/FDLフラッシャー: CVE-2022-38694 exec_addr2を適用したパッチ済みspd_dump、プロトコルリファレンス、パーティションルール、バックアップ検証 (UMS9621)

FPGAベースのハードウェアエミュレーションプラットフォームのメインバイナリと、レトロシステム開発、ファームウェアコンパイル、ハードウェアセキュリティ研究のためのドキュメント。

非常に非常に非常に非常に非常に非常に非常に長い割り込み

GDB & LLDBを使ったエクスプロイト開発とリバースエンジニアリングを簡単に

A suite of WiFi/Bluetooth offensive and defensive tools for the ESP32

WebベースのCLIを備え、あらゆるプロトコルに対応するハードウェアハッキングツール

Exynos 9830 bootROM向けエクスプロイトキット。Samsung SM-G985Fデバイス向けに、署名付きブートバイパス、カスタムキー注入、メモリダンプペイロードを提供します。

Soundcoreのフルパワーを解き放て! :)

むき出しのPCBからrootまで: UART経由でZyXEL P-870HN (BCM6368) をハードウェアハッキング — CVE-2025-0890 + CVE-2024-40891、自分のハードウェア上で。

AMD Family 16hシステム上で、DRAMコントローラのアドレススクランブリングを悪用し、物理メモリを再マッピングして、PSP、SMM、マイクロコードなどのCPU保護領域にアクセスします。

802.11、BLE、HID、CAN-bus、IPv4およびIPv6ネットワークの偵察とMITM攻撃のためのスイスアーミーナイフ。

未ドキュメントハードウェアのレイテンシーX線

:articulated_lorry: サイバーセキュリティ研究者、リバースエンジニア、自動車エレクトロニクス愛好家のための、素晴らしいCANバスツール、ハードウェア、リソース集。