
cve-2026-13934
Структурированный репозиторий исследования уязвимостей для дефекта CWE-20 в Chrome Dawn WebGPU: первопричина, diff патча, статическая проверка,…

Структурированный репозиторий исследования уязвимостей для дефекта CWE-20 в Chrome Dawn WebGPU: первопричина, diff патча, статическая проверка,…

Исследование CVE-2018-6341 в React, демонстрирующее обнаружение уязвимостей с помощью ИИ, анализ первопричин и рекомендации по устранению для…

CVE-2026-74943 · Использование после освобождения в Firefox RasterImage (sec-high)

Не weaponized-стенд анализа и валидации CVE-2016-5195 (Dirty COW) с исследованием первопричины, обзором вышестоящих патчей и безопасным PoC только…

Плагин на C++, демонстрирующий улучшенную концепцию анти-отладки, вдохновлённую VMProtect (ранее AmogusPlugin), для обнаружения отладчиков и…

Документирование внутренностей коммерческого агента Fingerprint Pro, а не библиотеки с открытым исходным кодом FingerprintJS

C++ IDE для реверс-инжиниринга с парсингом PE/ELF, дизассемблированием x86/x64, промежуточным представлением Pcode, декомпиляцией, определением…

Обфусцирует C/C++ через проходы LLVM: шифрование строк, уплощение потока управления, MBA-переписывание и анти-анализ для противодействия…

Простая библиотека анти-чита для приложений, использующих C++ в Windows. #PastedProtection

Семантический движок статического анализа и библиотека запросов для обнаружения уязвимостей безопасности в исходном коде, обеспечивающие…

Добавление этого GitHub Action позволит сканировать ваш репозиторий на наличие чувствительных данных в исходном коде. Мы находим такие вещи, как…

Защитный анализ CVE-2009-4496 в Boa 0.94.14rc21, включая анализ исходного кода, анализ патча, оценку серьёзности и этические рамки.

Синтетический вариант переполнения буфера стека CWE-120 на основе CVE-2020-8597 (pppd EAP) в качестве цели статического анализа CodeQL

CVE-2026-19264 - Critical unauthenticated path traversal to full instance takeover in Postiz (< 2.22.1). Technical writeup: decode-order bypass,…

WslinkVMAnalyzer — это инструмент, предназначенный для упрощения анализа кода, защищённого виртуальной машиной, используемой во вредоносном ПО Wslink.

Правила статического анализа безопасности для обнаружения уязвимостей и аудит-ориентированного ревью кода на Java, Go, Python, C#, Kotlin, PHP,…

Коллекция простых в использовании инструментов — на PowerShell.

Языковой сервер для разработки правил YARA, предоставляющий автодополнение кода, линтинг, форматирование, навигацию и поддержку отладки в IDE.