#1Инструменты извлечения, распаковки, эмуляции, обнаружения уязвимостей и бинарного анализа прошивок.
Рекомендация Kitploit

Демонстрирует обход Secure Boot через CVE-2022-34303 с использованием подписанной CryptoPro UEFI Shell, применяя команду mm для обнуления gSecurity2…
Исследовательский репозиторий, документирующий CVE-2026-79298 — неполное устранение обхода UEFI Secure Boot в пути загрузки IA-32 в Howyar SysReturn,…

Анализ после CVE-2024-7344 утилиты Howyar SysReturn NetCopy — заметки по обратной разработке, уязвимые бинарные файлы, переписка с вендором и…

Реверс-инжиниринг прошивки функциональных генераторов Philips PM5139 / PM5138A / PM5136: эмуляторы 8051, используемые в качестве измерительных…

Технический разбор CVE-2024-20154 — переполнения буфера в стеке в прошивке baseband NB-IoT MediaTek MT6769, включая реверс-инжиниринг и цепочку…

Навыки агента для извлечения прошивки, статического анализа, обратной разработки в Ghidra, эмуляции и составления отчётов по безопасности,…

Расширение Ghidra для реверс-инжиниринга прошивок ПК, предоставляющее загрузчики для PCI option ROM, Intel Flash Descriptor, coreboot CBFS и томов…

Плагин Ghidra, автоматизирующий анализ UEFI-прошивок путём идентификации известных GUID, протоколов, SMI-обработчиков и функций прерываний, с…

Плагин для IDA, расширяющий возможности реверс-инжиниринга (U)EFI-бинарных файлов с помощью пакетного анализа, базы данных GUID и статистики…

Плагин IDA для расширения возможностей реверс-инжиниринга UEFI

Некоторые скрипты для IDA Pro, помогающие в реверс-инжиниринге EFI-бинарных файлов

Доказательство концепции, демонстрирующее жёстко заданные учётные данные root (admin/system) в прошивке модема Tenda HG21 XPON, позволяющие получить…

Доказательство концепции, демонстрирующее обход проверки подписи прошивки в SSD-накопителях Phison S11, позволяющее злоумышленникам повторно…

Прошивки для CatSniffer — многофункциональной платы для исследований безопасности IoT, поддерживающей BLE, Zigbee, Sub-1 ГГц и другие протоколы, с…

No-open firmware exploit for the Wyze WLPA19CV2 color bulb

Инструменты для исследования уязвимостей MouseJack в беспроводных устройствах nRF24L01, включая обнаружение устройств, перехват пакетов, построение…

Инструмент анализа первопричин и верификации с защитными проверками для CVE-2025-0324 — уязвимости повышения привилегий в AXIS OS VAPIX, позволяющей…

Инструментарий для исследования загрузки Linux на iPad mini 1 через checkm8, пропатченные iBSS/iBEC и пользовательские bare-metal пейлоады, включая…