
1day-archive
Análises técnicas aprofundadas e análises de causa raiz de CVEs recentemente divulgados - engenharia reversa de patches, construção de provas de…

Análises técnicas aprofundadas e análises de causa raiz de CVEs recentemente divulgados - engenharia reversa de patches, construção de provas de…

Fale diretamente com o seu Intel Management Engine — ferramenta Python sem dependências. Encontra fugas de memória, manifesto de partições, sondagem…

Redescoberta a CVE-2020-25279, uma vulnerabilidade crítica na banda base Shannon usada nos chipsets Samsung Exynos

PoC e análise de um estouro de buffer local baseado em pilha (stack-buffer-overflow) no dataSIMS Avionics ARINC 664-1 v4.5.3, com detalhamento do…

PoC de estouro de buffer no heap do pgcrypto do PostgreSQL demonstrando CVE-2026-2005: RCE com baixo privilégio e escalada de privilégios para…

Detecta carregamentos de memória inventados pelo compilador que transformam C seguro em vulnerabilidades TOCTOU. Inclui auditorias automatizadas de…

Assistente de pesquisa de vulnerabilidades que localiza chamadas a funções de API potencialmente inseguras em um arquivo binário.

Static reverse-engineering of a GIGABYTE H510M K V2 (`H510MKV2.F3`) BIOS image: full UEFI firmware-volume extraction analysis of the PI-spec SMM Core…

Unpacker dinâmico e reparador de imports para Themida/WinLicense 2.x e 3.x.

Time Travel Debugging IDA plugin

WslinkVMAnalyzer é uma ferramenta para facilitar a análise de código protegido por uma máquina virtual presente no malware Wslink.

Recursos e artigos relacionados às minhas conferências e trabalho sobre (un)RASPs. Este trabalho está em andamento, por favor seja paciente :) Não…

Fuzzing de alto desempenho usando traduções binárias de riscv para x86 e técnicas modernas de fuzzing

Hash collisions and exploitations

Hash collisions and their exploitations

Executa malware empacotado em um ambiente controlado, aguarda o auto-desempacotamento, despeja arquivos PE e shellcodes da memória e encerra o…

Scripts para automatizar fluxos de trabalho de análise de malware e engenharia reversa no IDA Pro, abrangendo inspeção de binários, análise estática…

Variedade de algoritmos de hash usados em malware