
ctxdebug
MCP-платформа для реверс-инжиниринга, объединяющая WinDbg, IDA Pro и x64dbg с 160+ инструментами отладки и анализа, доступными для ИИ.

MCP-платформа для реверс-инжиниринга, объединяющая WinDbg, IDA Pro и x64dbg с 160+ инструментами отладки и анализа, доступными для ИИ.

Анализ методом обратной разработки Agent Tesla, инфостилера на базе .NET, который использует APC-инъекции, манипулирование токенами и закрепление в…

Статический анализатор AOT-снимков Flutter/Dart — восстанавливает имена функций, иерархии классов, графы вызовов и поведенческие сигналы из libapp.so…

Технические разборы и анализ первопричин недавно раскрытых CVE — реверс-инжиниринг патчей, создание proof-of-concept и документирование техник…

Общайтесь со своим Intel Management Engine напрямую — Python-инструмент без зависимостей. Находит утечки памяти, манифест разделов, live-опрос MKHI.…

Заново обнаружена критическая уязвимость CVE-2020-25279 в базовом процессоре Shannon, используемом в чипсетах Samsung Exynos.

PoC и анализ локального переполнения буфера стека в dataSIMS Avionics ARINC 664-1 v4.5.3, с разбором полезной нагрузки, скриптом воспроизведения и…

PoC уязвимости переполнения буфера кучи в PostgreSQL pgcrypto, демонстрирующий CVE-2026-2005: RCE с низкими привилегиями и повышение привилегий до…

Обнаружение создаваемых компилятором загрузок из памяти, которые превращают безопасный код на C в TOCTOU-уязвимости. Включает автоматизированный…

Ассистент для исследования уязвимостей, который находит вызовы потенциально небезопасных функций API в бинарном файле.

Static reverse-engineering of a GIGABYTE H510M K V2 (`H510MKV2.F3`) BIOS image: full UEFI firmware-volume extraction analysis of the PI-spec SMM Core…

Динамический распаковщик и восстановитель импортов для Themida/WinLicense 2.x и 3.x.

Time Travel Debugging IDA plugin

WslinkVMAnalyzer — это инструмент, предназначенный для упрощения анализа кода, защищённого виртуальной машиной, используемой во вредоносном ПО Wslink.

Ресурсы и статьи, связанные с моими конференциями и работой над (un)RASPs. Эта работа в процессе, пожалуйста, проявите терпение :) Не стесняйтесь…

Высокопроизводительный фаззинг на основе бинарной трансляции riscv в x86 и современных методов фаззинга

Hash collisions and exploitations

Hash collisions and their exploitations