
Agent-Tesla-APC-Injection-Token-Manipulation-Registry-Persistence-Analysis
Agent Tesla에 대한 리버스 엔지니어링 분석: APC 주입, 토큰 조작, 레지스트리 지속성을 사용하는 .NET 기반 정보 탈취기. NtQueueApcThread, NtProtectVirtualMemory 및 전체 페이로드 추출을 포함합니다.

Agent Tesla에 대한 리버스 엔지니어링 분석: APC 주입, 토큰 조작, 레지스트리 지속성을 사용하는 .NET 기반 정보 탈취기. NtQueueApcThread, NtProtectVirtualMemory 및 전체 페이로드 추출을 포함합니다.

Flutter/Dart AOT 스냅샷용 정적 분석기 — Dart VM을 임베드하거나 실행하지 않고 libapp.so에서 함수 이름, 클래스 계층 구조, 호출 그래프, 동작 신호를 복구합니다. ARM64 및 x86_64, Dart 2.10–3.12를 지원합니다.

최근 공개된 CVE에 대한 기술 심층 분석 및 근본 원인 분석 - 패치 리버스 엔지니어링, 개념 증명(PoC) 구축, 1-day 윈도우 내 익스플로잇 기법 문서화

Intel Management Engine과 직접 대화하세요 — 제로 의존성 Python 도구. 메모리 누수, 파티션 매니페스트, 라이브 MKHI 프로빙을 찾아냅니다. 최초의 공개 HECI Spy.

CVE-2020-25279 재발견: 삼성 엑시노스 칩셋에 사용되는 Shannon 베이스밴드의 치명적인 취약점

dataSIMS Avionics ARINC 664-1 v4.5.3의 로컬 스택 버퍼 오버플로(Stack-Buffer-Overflow)에 대한 PoC 및 분석으로, 페이로드 분석, 재현 스크립트, CVE 레코드 수정 사항을 포함합니다.

PostgreSQL pgcrypto 힙 버퍼 오버플로우 PoC: CVE-2026-2005 시연 — 저권한 RCE 및 조작된 OpenPGP 패킷을 통한 슈퍼유저 권한 상승.

컴파일러가 생성한 메모리 로드를 탐지하여 안전한 C 코드가 TOCTOU 취약점으로 변질되는 것을 방지합니다. 자동화된 소스 감사, Unicorn 기반 바이너리 분석, 100개 이상의 프로젝트에 걸친 컴파일러/아키텍처/플래그 스윕을 포함합니다.

이진 파일에서 잠재적으로 안전하지 않은 API 함수 호출을 찾아내는 취약점 연구 보조 도구.

Static reverse-engineering of a GIGABYTE H510M K V2 (`H510MKV2.F3`) BIOS image: full UEFI firmware-volume extraction analysis of the PI-spec SMM Core…

Themida/WinLicense 2.x 및 3.x용 동적 언패커 및 임포트 픽서입니다.

Time Travel Debugging IDA plugin

WslinkVMAnalyzer는 Wslink 악성코드에 포함된 가상 머신으로 보호되는 코드의 분석을 용이하게 하는 도구입니다.

Ressources와 (un)RASPs에 관한 제 컨퍼런스 및 작업 관련 자료와 논문입니다. 이 작업은 진행 중이니 조금만 기다려 주세요 :) 주저하지 말고 기여 / 연락 / PR 해 주세요 !

riscv에서 x86으로의 바이너리 변환과 현대적인 퍼징 기법을 활용한 고성능 퍼징

Hash collisions and exploitations

Hash collisions and their exploitations

패킹된 악성코드를 통제된 환경에서 실행하고, 자체 언패킹을 기다린 후 메모리에서 PE 파일과 셸코드를 덤프한 뒤 프로세스를 종료합니다.