
ASM-Obfuscator
명령어 주입, 정크 코드, 상수 난독화 및 런타임 복호화를 통해 x86-64 어셈블리를 난독화하여 리버스 엔지니어링과 분석(anti-analysis)을 방해합니다.

명령어 주입, 정크 코드, 상수 난독화 및 런타임 복호화를 통해 x86-64 어셈블리를 난독화하여 리버스 엔지니어링과 분석(anti-analysis)을 방해합니다.

풀 태그(pool tag)를 사용하여 Windows 커널 디버그를 탐지하는 방법에 대한 POC.

VMProtect에서 영감을 받은 향상된 안티 디버깅 개념을 시연하는 C++ 플러그인입니다 (이전 명칭: AmogusPlugin). 디버거 탐지 및 소프트웨어 보호 연구를 위한 도구입니다.


FLARE 팀의 IDA Pro 유틸리티

Python으로 스크립팅 가능한 리버스 엔지니어링 샌드박스, QEMU 기반의 가상 머신 계측 및 검사 프레임워크


pefile과 PyQt5를 사용하여 Portable Executable (PE) 파일을 트리 뷰로 볼 수 있는 Python 모듈입니다. IDA Pro 및 Rekall과 함께 사용하여 메모리 내 PE 파일을 덤프하고 임포트를 재구성할 수도 있습니다.

Windows 프로세스 실행 기법 조사를 위한 PoC 및 도구

Avast JavaScript 대화형 셸

IDA Pro 및 Hex-Rays를 위한 협업 리버스 엔지니어링 플러그인

인텔 관리 엔진 JTAG 개념 증명

Cmulator는 ( x86 - x64 ) 셸코드 및 PE 바이너리용 스크립트 가능한 리버스 엔지니어링 샌드박스 에뮬레이터입니다. Unicorn & Zydis Engine & javascript 기반.

CVE-2022-21971 "Windows Runtime 원격 코드 실행 취약점"에 대한 PoC