
Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis
Реверс-инжиниринг анализ дроппера GCleaner, вредоносной программы, использующей устойчивую C2-инфраструктуру, загрузку драйверов ядра, выполнение…

Реверс-инжиниринг анализ дроппера GCleaner, вредоносной программы, использующей устойчивую C2-инфраструктуру, загрузку драйверов ядра, выполнение…

Сопоставляйте функции в бинарных файлах по тому, что они делают, а не по тому, как выглядят их байты. Поведенческое фингерпринтирование функций через…

(Надеюсь) Инструмент для получения root-доступа на (большинстве) Android-устройствах через CVE-2026-43499

Загрузчик Mach-O dylib в память для штатного Python в macOS; расшифровывает, отображает в память и запускает пейлоады без использования dlopen и…

Запутывает ассемблерный код x86-64 с помощью инъекции инструкций, мусорного кода, обфускации констант и динамической дешифровки, чтобы затруднить…

Реконструирует устаревшие Windows-бинарные файлы в исходный код C, объединяя экспорт декомпилятора Ghidra с локальными LLM, создавая кандидатов,…

CVE-2026-74943 · Использование после освобождения в Firefox RasterImage (sec-high)

Исследование AVE toolchain для iPad 8 на iPadOS 26.3 (класс CVE-2026-64747)

Бессимвольный механизм статического анализа, который извлекает и математически ранжирует поверхность атаки Windows RPC с помощью модели риска на…

Патчит бинарные файлы ядра Android ARMv8.3 для отключения проверки подписей драйверов, обеспечивая загрузку пользовательских модулей ядра для…

Плагин на C++, демонстрирующий улучшенную концепцию анти-отладки, вдохновлённую VMProtect (ранее AmogusPlugin), для обнаружения отладчиков и…

C++ IDE для реверс-инжиниринга с парсингом PE/ELF, дизассемблированием x86/x64, промежуточным представлением Pcode, декомпиляцией, определением…

Обфусцирует C/C++ через проходы LLVM: шифрование строк, уплощение потока управления, MBA-переписывание и анти-анализ для противодействия…

Полный анализ уязвимости прошивки для CVE-2020-9373 Netgear R6400 UPnP переполнение стека, включая распаковку, реверс-инжиниринг, статический поиск,…

Простая библиотека анти-чита для приложений, использующих C++ в Windows. #PastedProtection

Обёртка системных вызовов в режиме ядра с динамическим поиском паттернов на основе Zydis для Windows 10/11

Headless-сервер MCP для IDA Pro для анализа бинарного кода с помощью ИИ, на базе idalib

MCP-платформа для реверс-инжиниринга, объединяющая WinDbg, IDA Pro и x64dbg с 160+ инструментами отладки и анализа, доступными для ИИ.