#1Ferramentas para dissecar, entender e fazer engenharia reversa do comportamento de software malicioso.
Recomendado pelo Kitploit

Prova de conceito que explora uma vulnerabilidade no driver da Kaspersky para vazar ponteiros do kernel e contornar o KASLR no Windows, permitindo…
Da correção ao RCE: exploit construído à mão para CVE-2010-4221 (estouro de pilha TELNET IAC no ProFTPD), com toda a jornada orientada por falhas…

CodeQL detector para a causa raiz da CVE-2022-2869 (CWE-191 underflow sem sinal) usando análise de fluxo de controle/intervalo para identificar…

# Fork do sift 17.1.3 endurecido em segurança para CVE-2026-85625. Não afiliado ao crcn/sift.js.

Scanner somente leitura para configurações do git que permitem que um repositório execute código em agentes de codificação (Claude Code, Codex,…

Ferramenta Java offline que analisa jars de aplicações para determinar a exposição a 14 CVEs do Netty codec-http, identificando a versão corrigida…

Programa simples em C para desofuscar rapidamente executáveis do Windows protegidos com Arxan.

Habilidades de agente para extração de firmware, análise estática, engenharia reversa com Ghidra, emulação e relatórios de segurança, empacotadas…

Política orientada, isolamento e contenção em camadas

Write-up técnico e prova de conceito para CVE-2026-8069, uma escalada local de privilégios nos serviços Acer NitroSense e PredatorSense, explorando…

Análise de engenharia reversa do DarkTortilla RAT, um malware sofisticado que rouba dados de cartões de crédito, descriptografa senhas de navegadores…

Repositório educacional que documenta o ciclo de vida completo de exploração de um estouro de buffer de pilha no FreeFloat FTP Server 1.0, incluindo…

Reconstrução educacional do worm Stuxnet para análise de malware e pesquisa defensiva. Inclui módulos para escalonamento de privilégios,…

Análise técnica do backdoor no XZ Utils (CVE-2024-3094), explicando o ataque à cadeia de suprimentos, as técnicas de ofuscação e o impacto no OpenSSH…

Análise de causa-raiz e validação de patch do CVE-2023-52356 no libtiff usando AddressSanitizer e GDB.

Biblioteca C++ para carregar DLLs diretamente da memória sem tocar no disco, com suporte a tratamento de exceções, permitindo execução furtiva de…

Materiais de workshop para “Desenvolvimento de Malware Passo a Passo: Evadindo EDR de Loaders ao Kernel” apresentados na DEF CON 34 e BSidesLV 2026.…

Oficina prática para aprender análise e exploração de vulnerabilidades no kernel Android, com ambiente de build baseado em Docker e exercícios…