
collisions
Hash collisions and their exploitations

Hash collisions and their exploitations

패킹된 악성코드를 통제된 환경에서 실행하고, 자체 언패킹을 기다린 후 메모리에서 PE 파일과 셸코드를 덤프한 뒤 프로세스를 종료합니다.

IDA Pro에서 맬웨어 분석 및 리버스 엔지니어링 워크플로우를 자동화하는 스크립트로, 바이너리 검사, 정적 분석, 코드 탐색을 다룹니다.


EDR 우회를 위한 레드팀 도구: syscall ID를 동적으로 해석하고, ntdll 스텁을 패치하며, IAT 후크를 언훅하고, 주요 EDR 벤더의 후킹된 API를 나열합니다.

Golang 바이너리에 대한 Imphash 유사 계산

Binary & scripts associated with "The Poor Man's Obfuscator" presentation

Small visualizator for PE files

bad stuffs by bad guys

Android penetration testing tool for Kali linux

네이티브 Bochs 디버거에서 IDA Pro를 사용한 Windows 커널 디버깅용 헬퍼 스크립트 (PDB 심볼 포함)

Intel Atom 마이크로코드 업데이트를 복호화하고, 복구된 RC4 키로 XuCode를 언패킹하여 하드웨어 보안 연구를 위한 내부 CPU 마이크로코드 구조를 드러냅니다.

사용하기 쉬운 몇 가지 도구 모음 - powershell용.

MalDuck용 기능이 풍부한 모듈형 멀웨어 구성 추출 유틸리티

Starlink 터미널의 블랙박스 보안 평가를 위한 전압 오류 주입 모드칩으로, 부트로더 서명 검증을 우회하여 임의의 펌웨어를 실행합니다.

PE 파일의 익스포트 테이블을 덤프하기 위해 제가 만든 작은 도구입니다. 주요 용도는 DLL 프록시 내에서 사용하기 위한 것이었습니다.

Intel Management Engine JTAG 개념 증명 - 2022 지침

Bochs에서 Linux 커널 디버깅을 위한 도구(심볼, 기본 Bochs 디버거 및 IDA PRO 포함)