
spd_dump-macos
UNISOC BootROM/FDL прошивальщик для macOS: пропатченный spd_dump с CVE-2022-38694 exec_addr2, справочник по протоколу, правила разделов, проверка…

UNISOC BootROM/FDL прошивальщик для macOS: пропатченный spd_dump с CVE-2022-38694 exec_addr2, справочник по протоколу, правила разделов, проверка…

Эксплойт-кит для bootROM Exynos 9830, который обеспечивает обход подписанной загрузки, инъекцию пользовательских ключей и дамп памяти на устройствах…

От голой печатной платы до root: аппаратный взлом ZyXEL P-870HN (BCM6368) через UART — CVE-2025-0890 + CVE-2024-40891, на собственном оборудовании.

Использует скремблирование адресов контроллера DRAM для переназначения физической памяти и доступа к защищённым областям CPU, включая PSP, SMM и…

Рентген задержек для недокументированного оборудования

Открытая платформа для беспроводных исследований на базе ESP32.

Очень очень очень очень очень очень очень длинное прерывание

C-based фреймворк для патчинга прошивок WiFi-чипов Broadcom/Cypress, который обеспечивает режим монитора, инъекцию кадров и многое другое

SPI flash read MitM attack PoC

Эксплойт бутлоадера для Google Nest Hub (2-го поколения) (elaine)

Exploit writeups I've authored

PCI Express DIY-хакерский инструментарий для Xilinx SP605. В этом репозитории также размещены Hyper-V Backdoor и Boot Backdoor, ссылки и подробности…

Мод-чип для инжекции сбоев напряжения, предназначенный для black-box оценки безопасности терминалов Starlink; обходит проверку подписи загрузчика,…

Intel Management Engine JTAG Proof of Concept — инструкции 2022 года

Прошивка для портативного аппаратного хакерского устройства с поддержкой RFID/NFC, sub-GHz, инфракрасного диапазона и BLE для тестирования…

Long Range Pager Systems — пейджеры и подстаканники: инструмент для сбора информации и брутфорса с помощью URH и YS1 (yardstick one / cc11xx)

Активный сниффер/инжектор Bluetooth BR/EDR — настолько дёшев, насколько это вообще возможно на плате ESP32. Работает со Scapy ;-)

Курируемый хаб пейлоадов, дампов и руководств для экспериментов по аппаратному хакингу, RFID/NFC, sub-GHz и беспроводной безопасности.