#1Binary reverse engineering, disassembly, decompilation, and patching tools.
Kitploit 추천

C++ 라이브러리로, 디스크에 접촉하지 않고 메모리에서 직접 DLL을 로드하며 예외 처리 지원을 포함하여 은밀한 코드 실행과 파일 기반 탐지 회피를 가능하게 합니다.
# CVE-2026-64705 근본 원인 분석 및 개념 증명 macOS HFS xattr 커널 힙 오버플로우에 대한 근본 원인 분석 및 개념 증명입니다. 무기화된 HFS+ 이미지, 패처, 파서, 그리고 교육 및 방어 연구를 위한 상세 분석 문서를 포함합니다.

IDA Pro용 스크립트 모음으로, EFI 바이너리 리버스 엔지니어링을 지원합니다.

IDA 플러그인으로 UEFI 리버스 엔지니어링 기능을 확장합니다.

IDA 플러그인으로, 배치 분석, GUID 데이터베이스, 서비스 사용 통계를 통해 (U)EFI 바이너리 리버스 엔지니어링을 강화하여 펌웨어 보안 연구를 지원합니다.

Ghidra 플러그인으로, 알려진 GUID, 프로토콜, SMI 핸들러 및 인터럽트 함수를 식별하여 UEFI 펌웨어 분석을 자동화하며, 헤드리스 모듈 정렬 기능을 제공합니다.

Ghidra 확장 프로그램으로, PC 펌웨어 리버스 엔지니어링을 위한 도구입니다. PCI 옵션 ROM, Intel Flash Descriptor, coreboot CBFS, UEFI 펌웨어 볼륨용 로더를 제공하며, 타입 복구 및 GUID 식별을 위한 UEFI 헬퍼…

CVE-2026-85769에 대한 개념 증명 익스플로잇으로, libtpms TPM 2.0 상태 역직렬화의 힙 버퍼 오버리드(heap out-of-bounds read) 취약점을 악용하여 조작된 상태 블롭(state blob)을 통해 서비스 거부(denial of…

리눅스 커널과 그 내부에 관한 집필 중인 책입니다.

NetScaler ADC/Gateway SAML 서명되지 않은 어서션 우회 (HTTP-Redirect 바인딩 경유, CTX696939) - 근본 원인 분석 + PoC

Windows PE 실행을 Unicorn 엔진으로 에뮬레이션하여 악성코드 분석, 패킹된 바이너리 언패킹, VMProtect 문자열 및 임포트 복호화를 수행합니다.

에뮬레이션 기반 VM 탐색기, 핸들러 프로파일러, 역가상화를 위한 실험적 LLVM 재컴파일러를 사용하여 VMProtect 2로 보호된 바이너리를 언패킹하고 난독화를 해제합니다.


Android 및 Java 바이트코드 뷰어


메모리 내 dex를 덤프하여 보안 엔지니어의 악성코드 분석을 지원하는 frida 도구.