
overwrite
iOS에서 CVE-2022-46689를 사용하여 글꼴을 덮어쓰는 개념 증명 앱.

iOS에서 CVE-2022-46689를 사용하여 글꼴을 덮어쓰는 개념 증명 앱.

다양한 언어로 OWASP Cornucopia 덱을 빌드하는 데 필요한 소스 파일과 도구

Mull/Firefox에서 포크된 강화된 Android 웹 브라우저로, 개인정보 보호에 중점을 둔 패치, 핑거프린팅 방지, 텔레메트리 제거, 일상적인 사용을 위한 보안 기본값을 갖추고 있습니다.

CVE-2023-32434를 사용하는 armv7 iOS(iOS 3.0–10.3.4)용 oob_entry tfp0 커널 익스플로잇입니다. 향후 몇 주 내에 해당 방법을 자세히 설명하는 write-up을 공개할 예정입니다. 🐙

Grid: iOS/Android용 개인 위치 공유 모바일 앱. Matrix를 통한 E2EE.

The wolfSSL library is a small, fast, portable implementation of TLS/SSL for embedded devices to the cloud. wolfSSL supports up to TLS 1.3 and DTLS…

Trail of Bits Claude Code 기술: 보안 연구, 취약점 탐지 및 감사 워크플로우

블루투스 LE, TCP 또는 RNode(LoRa)를 통해 LXMF 및 Reticulum을 사용하는 네이티브 안드로이드 메시징 앱

Flutter/Dart AOT 스냅샷용 정적 분석기 — Dart VM을 임베드하거나 실행하지 않고 libapp.so에서 함수 이름, 클래스 계층 구조, 호출 그래프, 동작 신호를 복구합니다. ARM64 및 x86_64, Dart 2.10–3.12를 지원합니다.

분석 또는 텔레메트리 데이터를 수집하지 않으며, Signal 프로토콜을 통해 종단간 암호화된 문자, 음성 및 영상 통화를 제공하는 오픈소스 iOS 메신저입니다.

📡 GitHub에서 PoC 자동 수집. ⚠️ 멀웨어 주의.

루트 권한이 필요 없는 안드로이드용 네트워크 모니터, 방화벽 및 PCAP 덤퍼

Firefox DevTools용 Model Context Protocol 서버 - AI 어시스턴트가 Remote Debugging Protocol을 통해 Firefox 브라우저를 검사하고 제어할 수 있게 해줍니다.

Orbic 모바일 핫스팟에서 셀 사이트 시뮬레이터를 탐지하는 Rust 도구

규칙 기반 안드로이드 악성코드 점수 엔진으로, 정적 및 동적 분석을 통해 APK를 분석하여 취약점 탐지, 악성코드 패밀리 식별, 상세 위협 보고서 생성을 수행합니다.

침투 테스트를 위한 자율 AI 레드팀 에이전트로, 13개 이상의 특화 에이전트, 120개 이상의 OWASP 테스트 케이스, MITRE ATT&CK 통합을 제공합니다. 15개 이상의 LLM 공급업체와 원격 도구 실행을 지원합니다.

Android Binder UAF(use-after-free)를 악용하는 개념 증명(PoC) LPE 익스플로잇으로, iovec 스프레이와 addr_limit 덮어쓰기를 사용해 임의 커널 읽기/쓰기를 달성합니다.

AI 기반 스킬 라우터 팩으로, 리버스 엔지니어링, 침투 테스트, 보안 연구를 지원합니다. AI 에이전트를 올바른 방법론으로 안내하고 APK, 바이너리, JS, 펌웨어, CTF 작업을 위한 온디맨드 툴체인을 부트스트랩합니다.