
awesome-llvm-security
바이너리 리프팅, 코드 난독화, 정적 분석, 심볼릭 실행, 새니타이저, 컴파일러 수준 리버스 엔지니어링을 다루는 LLVM 보안 리소스의 엄선된 컬렉션입니다.
Tools for dissecting, understanding, and reverse engineering malicious software behavior.

바이너리 리프팅, 코드 난독화, 정적 분석, 심볼릭 실행, 새니타이저, 컴파일러 수준 리버스 엔지니어링을 다루는 LLVM 보안 리소스의 엄선된 컬렉션입니다.

선별된 게임 보안 연구 인덱스: 안티치트 내부 구조, DMA 공격, 리버스 엔지니어링, 커널/모바일 보호, 그리고 공격 및 방어 분석을 위한 그래픽 API 후킹.

격리된 VM/에뮬레이터에서 의심스러운 파일을 디토네이션(실행)하여 네트워크 및 메모리 아티팩트를 캡처하고 LLM 보고서를 생성하는 자동화된 크로스 플랫폼 샌드박스입니다.

하드웨어 브레이크포인트(DR0-DR7) 기반 패치리스 유저 모드 후킹 및 텔레메트리 계측 엔진(AMSI, WLDP 및 ETW PoC).

드로퍼 GCleaner의 리버스 엔지니어링 분석: 복원력 있는 C2 인프라, 커널 드라이버 로딩, PowerShell/Conhost 실행, .rdata 페이로드 추출을 사용하는 악성코드입니다. 30개 이상의 C2 도메인, NtLoadDriver 및 전체 API 목록을…

GlacierCTF 2023을 다루는 선별된 CTF 라이트업 컬렉션으로, pwn, rev, web, crypto 및 스마트 컨트랙트 챌린지에 대한 솔루션과 교육적 설명을 포함합니다.

바이너리의 함수를 바이트 형태가 아닌 동작 방식으로 매칭합니다. 마이크로실행을 통한 동작 기반 함수 핑거프린팅.

kexec를 통해 루팅된 LG webOS TV에서 커스텀 Linux 커널을 부팅하며, 리버스 엔지니어링된 SoC 워치독 지원, 프레임버퍼 페이로드 및 initramfs 커널 빌드 흐름을 포함합니다.

MCP(Model Context Protocol) 서버를 위한 정적 + 런타임 보안 스캐너

iQOO Neo9 (PD2338C) 언락 불필요 Caps-Root 도구** — CVE-2025-21479 (Adreno GPU SDS) 기반의 임의 물리 쓰기 권한 상승 기법

GhostLock CVE-2026-43499 Galaxy S26(SM-S942U1/m1q) 연구: SELinux Permissive 달성, KASLR + tracefs 포팅, uid=0 경계 문서화

FastGPT Python 샌드박스 탈출 체인 감사 도구 (CVE-2026-32128 관련, v4.14.8 inspect 체인)

CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(커널 5.4.210)를 대상으로 한 Linux 커널 futex PI rt_mutex UAF ARM32 권한 상승 연구

명령어 주입, 정크 코드, 상수 난독화 및 런타임 복호화를 통해 x86-64 어셈블리를 난독화하여 리버스 엔지니어링과 분석(anti-analysis)을 방해합니다.

큐레이션된 포트폴리오로, 제 SOC 조사, 위협 헌팅 프로젝트, DFIR 랩, 탐지 엔지니어링, 기술 블로그, 그리고 사이버 보안 연구를 선보입니다.

FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.

레거시 Windows 바이너리를 Ghidra 디컴파일러 내보내기와 로컬 LLM을 결합하여 C 소스로 재구성하며, 컴파일 검증된 후보와 유사성 기반 보고서를 생성합니다.

AI 에이전트 인프라를 위한 실시간 정찰 및 보안 상태 감사: MCP 구성, 세션 로그, API를 스캔하여 비밀 정보, 오염된 카탈로그, CoT 유출을 탐지합니다.