#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

라이브러리로, 여러 아키텍처와 운영 체제를 지원하는 프로세서 호출 스택 해제(unwinding)를 위한 것이며, 빌드 및 회귀 테스트 지침을 포함합니다.
간단한 C 프로그램으로, Arxan으로 보호된 Windows 실행 파일을 빠르게 난독 해제합니다.

패치에서 RCE까지: CVE-2010-4221(ProFTPD TELNET IAC 스택 오버플로)용 수제 익스플로잇, 실패 중심의 전체 과정 문서화 포함

# CVE-2026-8069 기술 분석 및 개념 증명 Acer NitroSense 및 PredatorSense 서비스의 로컬 권한 상승 취약점에 대한 기술 분석 및 개념 증명으로, 명명된 파이프(named pipe)를 악용하여 SYSTEM 권한으로 임의 코드를…

커널 포인터를 유출하고 Windows에서 KASLR을 우회하여 커널 익스플로잇 체인 프리미티브를 가능하게 하는 Kaspersky 드라이버 취약점을 악용하는 개념 증명입니다.

Stuxnet 웜의 교육용 재구성 버전으로, 악성코드 분석 및 방어 연구를 위해 제작되었습니다. 권한 상승, 루트킷 기능, 그리고 Siemens Step 7 및 S7 PLC를 대상으로 하는 PLC 페이로드 주입 모듈을 포함합니다.

에이전트 스킬: 펌웨어 추출, 정적 분석, Ghidra 리버스 엔지니어링, 에뮬레이션 및 보안 보고를 위한 기능으로, Claude Code 및 Codex용으로 패키징되었습니다.

FreeFloat FTP Server 1.0의 스택 버퍼 오버플로우 전체 익스플로잇 수명주기를 문서화한 교육용 저장소로, 퍼징, EIP 제어, 배드 캐릭터 분석, 원격 코드 실행을 위한 셸코드 주입을 포함합니다.

Linux용 외부 읽기 전용 게임 오버레이. 파생된 오프셋, 구성된 스켈레톤, ptrace 독립적 메모리 읽기 및 포인터 수준 입력을 위한 선택적 커널 모듈.

DarkTortilla RAT의 리버스 엔지니어링 분석. 신용카드 데이터를 탈취하고, 브라우저 비밀번호를 복호화하며, Telegram, SMTP 및 FTP를 통해 데이터를 유출하는 정교한 악성코드입니다.

안드로이드 커널 취약점 분석 및 익스플로잇 학습을 위한 실습형 워크숍으로, Docker 기반 빌드 환경과 실습 과제를 제공합니다.

C++ 라이브러리로, 디스크에 접촉하지 않고 메모리에서 직접 DLL을 로드하며 예외 처리 지원을 포함하여 은밀한 코드 실행과 파일 기반 탐지 회피를 가능하게 합니다.

CVE-2026-64747에 대한 근본 원인 분석 및 도달 가능성 PoC로, AppleAVE2 커널 확장의 버퍼 오버플로우입니다. 역분석된 IOKit 와이어 프로토콜, 오버플로우 계산, 그리고 configure 경로를 구동하는 사용자 공간 PoC를 포함합니다.

IDA Pro용 스크립트 모음으로, EFI 바이너리 리버스 엔지니어링을 지원합니다.

IDA 플러그인으로 UEFI 리버스 엔지니어링 기능을 확장합니다.

IDA 플러그인으로, 배치 분석, GUID 데이터베이스, 서비스 사용 통계를 통해 (U)EFI 바이너리 리버스 엔지니어링을 강화하여 펌웨어 보안 연구를 지원합니다.

Ghidra 플러그인으로, 알려진 GUID, 프로토콜, SMI 핸들러 및 인터럽트 함수를 식별하여 UEFI 펌웨어 분석을 자동화하며, 헤드리스 모듈 정렬 기능을 제공합니다.

Ghidra 확장 프로그램으로, PC 펌웨어 리버스 엔지니어링을 위한 도구입니다. PCI 옵션 ROM, Intel Flash Descriptor, coreboot CBFS, UEFI 펌웨어 볼륨용 로더를 제공하며, 타입 복구 및 GUID 식별을 위한 UEFI 헬퍼…