#1Kurukshetra - 대화형 문제 해결을 통해 안전한 코딩을 가르치기 위한 프레임워크.

ntdll import만 사용한 Detours 구현 (x64/x86)

ELF를 위한 고급 Linux 안티-악용(anti-exploitation) 및 안티-변조(anti-tamper) 바이너리 보호기.

프로젝트의 종속성을 스캔하여 dependency confusion 취약점을 탐지하고, 여러 레지스트리(npm, PyPI 등)에서 패키지 소유자 이메일 탈취 위험을 확인합니다.

LLM 에이전트 기반의 concolic 실행 엔진으로, 소스 코드를 계측하고, 경로 제약 조건을 자연어로 요약하며, 모든 프로그래밍 언어에서 분기 커버리지를 최대화하는 테스트 케이스를 생성합니다.


JAW: 클라이언트 측 JavaScript를 위한 그래프 기반 보안 분석 프레임워크

이것은 스마트 계약 보안에 관심이 있는 사람들이 안전한 환경에서 다양한 문제를 악용할 수 있도록 설계된, 의도적으로 취약하게 만든 스마트 계약 Truffle 배포입니다.

AppSec 파이프라인에서 발생하는 취약점 보고서를 관리하는 올인원 도구

OWASP 보안 에이전트 플레이북 프로젝트

신뢰할 수 없는 코드를 샌드박싱하고 호스트에 안전하게 접근할 수 있도록 합니다.

Creosote는 CVE-2007-4559에 설명된 tarfile 취약점을 탐색하기 위한 당사의 솔루션입니다.

역공학을 위해 IDA와의 상호작용을 단순화하는 객체 지향 Python API로, 플러그인 개발과 디스어셈블리 분석 자동화를 가능하게 합니다.

난독화된 JavaScript를 시각적으로 리버스 엔지니어링합니다. 변환을 연결하고, AST 변경을 검사하며, 재사용 가능한 디난독화 플러그인을 작성합니다.

Pishi는 macOS용 kcov와 같은 코드 커버리지 도구입니다.