#1Инструменты аппаратного хакинга, моддинга, JTAG, UART, SPI и эксплуатации встроенных устройств.
Рекомендация Kitploit

Протокольный клиент и CLI-фреймворк для взаимодействия с устройствами для взлома беспроводных сетей, позволяющий исследователям безопасности изучать,…
Хамелеон нового поколения на базе NRF52840 делает эмуляцию карт более стабильной. И дал хамелеону возможность читать, записывать и расшифровывать…

Недорогая платформа программно-определяемого радио с открытым исходным кодом, включающая аппаратные проекты и встроенное ПО для передачи, приёма и…

Инструментарий аппаратной безопасности с открытым исходным кодом для захвата трасс энергопотребления, анализа по побочным каналам и атак с помощью…

Кастомная прошивка для Flipper Zero, обеспечивающая функции Sub-GHz-радио, эмуляции NFC/RFID, инфракрасных сигналов и BadUSB-атак для тестирования…

Библиотека на языке C, предоставляющая переносимый API для сбора сигналов с логических анализаторов, осциллографов, мультиметров и других…

Загружает кастомное ядро Linux на рутованных телевизорах LG webOS через kexec, с поддержкой watchdog SoC, восстановленной реверс-инжинирингом,…

UNISOC BootROM/FDL прошивальщик для macOS: пропатченный spd_dump с CVE-2022-38694 exec_addr2, справочник по протоколу, правила разделов, проверка…

CVE-2024-56426 Эксплойт Bootrom Exynos9830 - SM-G985F

От голой печатной платы до root: аппаратный взлом ZyXEL P-870HN (BCM6368) через UART — CVE-2025-0890 + CVE-2024-40891, на собственном оборудовании.

Unlocking _everything_ on the CPU with DRAM scrambling

Рентген задержек для недокументированного оборудования

Открытая платформа для беспроводных исследований на базе ESP32.

Очень очень очень очень очень очень очень длинное прерывание

C-based фреймворк для патчинга прошивок WiFi-чипов Broadcom/Cypress, который обеспечивает режим монитора, инъекцию кадров и многое другое

SPI flash read MitM attack PoC

Эксплойт бутлоадера для Google Nest Hub (2-го поколения) (elaine)

Эксплойт-райтапы, которые я написал