#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

증거 중심의 악성코드 리버스 엔지니어링으로, 심층 PE/.NET 검사, Ghidra 재구성, AI 교차 검증, YARA, ELF 디버깅을 포함합니다.
연구 프로젝트로, Windows 보안 센터 COM 인터페이스를 리버스 엔지니어링하여 ATL, vtable, WSCAPI 및 RPC를 통한 AV 등록을 추적하고, WMI를 통한 런타임 검증을 수행합니다.

Wiki 스타일의 Zyxel WAX650S 펌웨어 에뮬레이션 및 취약점 분석 연구 노트

바이너리 시각화 및 트라이지 도구 — 단일 공유 주소 공간 모델 위에서 엔트로피, 바이트 클래스 및 힐베르트 곡선, 닷 플롯과 제어 흐름 그래프를 제공합니다.

# GhostLock 원탭 실행 앱 (CVE-2026-43499)

Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 payload port - CVE-2026-43499 + KernelSU LKM

Academic Research Edition - T1: 사용자 모드 회피(난독화 + 시스템 콜 게이트웨이), T2: BYOVD 커널 브리지, T3: DMA 하드웨어(향후 작업).

PowerShell 및 JavaScript 스크립트를 tree-sitter 기반 파싱으로 난독화하며, 은닉성, 크기, 리버싱 난이도를 위한 여러 구성 가능한 임포스터 프로필을 제공합니다.

분석 및 Copy Fail (CVE-2026-31431)의 ARM64 재현

vivo/iQOO 기기를 대상으로 CVE-2026-43499을 공격하는 루트 익스플로잇을 구축하며, KASLR 우회 및 CFI 조작과 같은 커널 기법을 활용하여 권한 상승을 달성합니다.

CVE-2026-40003에 대한 익스플로잇으로, ZXIC/Sanechips ZX297520V3 SoC BootROM의 임의 메모리 쓰기 취약점을 이용하여 USB 다운로드 모드를 통한 코드 실행을 가능하게 합니다.

CVE-2026-0073은 CVSS 심각도 점수 8.3의 RCE이며, 여기서는 이것이 어떻게 작동하는지 설명하겠습니다.

CVE-2026-21510 및 CVE-2026-32202의 Windows Shell 스푸핑 취약점을 연구하기 위해 조작된 _IDCONTROLW 구조를 가진 LNK 파일을 생성하며, shell32.dll 내부의 리버스 엔지니어링을 포함합니다.

Reolink 데스크톱 애플리케이션의 AES-CFB 키 생성 및 관리 취약점

Adobe Acrobat PDF JavaScript 다단계 샘플에 대한 기술 분석으로, 환경 트리아지, Acrobat API 남용, 그리고 방어 연구를 위한 인메모리 페이로드 복호화 및 실행을 상세히 다룹니다.

Adobe Acrobat JavaScript 신뢰 경계 결함에 대한 기술 분석으로, CVE-2026-34621에 대한 네이티브 핸들러 매핑과 권한 게이팅 로직을 문서화합니다.

CVE-2026-20687: AppleJPEGDriver startDecoder 타임아웃 UAF — iOS/macOS 커널 취약점으로 지연 패닉 유발 (A19 Pro, iOS 26.3 RC)

CVE-2021-28476에 대한 개념 증명(PoC)으로, Hyper-V vmswitch.sys의 임의 포인터 역참조 취약점으로 게스트에서 호스트로의 서비스 거부(DoS) 및 잠재적 원격 코드 실행(RCE)을 허용합니다.