#1# CVE-2026-85046 的概念验证与技术分析 针对 CVE-2026-85046 的概念验证与技术分析,该漏洞为内联 `Array.prototype.sort` 中的 V8 类型混淆,涵盖根本原因、补丁差异以及针对 Chrome < 152.0.7977.82 的利用链。

CodeQL 检测器,用于 CVE-2022-2869 根因(CWE-191 无符号下溢),利用控制流/范围分析识别易受攻击的模式,而无需硬编码特定函数。

简单的 C 程序,用于快速去混淆受 Arxan 保护的 Windows 可执行文件。

Agent 技能,用于固件提取、静态分析、Ghidra 逆向工程、仿真和安全报告,已打包供 Claude Code 和 Codex 使用。

CVE-2026-8069 的技术文章与概念验证,这是 Acer NitroSense 和 PredatorSense 服务中的本地权限提升漏洞,利用命名管道以 SYSTEM 身份执行任意代码。

AI原生网络安全的行动系统——在这里,意图转化为受治理的执行,证据转化为运营记忆,每一次操作都让下一次更完善。

对 libtiff 中 CVE-2023-52356 的根因分析及补丁验证,使用 AddressSanitizer 和 GDB。

C++ 库,可直接从内存加载 DLL 而无需接触磁盘,支持异常处理,可实现隐蔽代码执行并规避基于文件的检测。

CVE-2026-64705 的根因分析与概念验证,这是一个 macOS HFS xattr 内核堆溢出漏洞。包含武器化的 HFS+ 镜像、修补器、解析器以及详细的报告,用于教育和防御性研究。

Ghidra 扩展,用于 PC 固件逆向工程,提供针对 PCI 选项 ROM、Intel Flash Descriptor、coreboot CBFS 和 UEFI 固件卷的加载器,以及用于类型恢复和 GUID 识别的 UEFI 辅助脚本。

Ghidra 插件,通过识别已知 GUID、协议、SMI 处理程序和中断函数来自动化 UEFI 固件分析,并支持无头模块排序。

一本关于 Linux 内核及其内部原理的进行中的书籍。

IDA 插件,通过批量分析、GUID 数据库和服务使用统计来增强 (U)EFI 二进制逆向工程,适用于固件安全研究。

IDA 插件,用于扩展 UEFI 逆向工程能力

一些用于 IDA Pro 的脚本,以辅助对 EFI 二进制文件进行逆向工程

CVE-2026-85769 的概念验证漏洞利用程序,针对 libtpms TPM 2.0 状态反序列化中的堆越界读取漏洞,演示如何通过构造的状态数据块引发拒绝服务。

针对编译后的 V8 JavaScript 字节码的静态反混淆工具包,专注于 JSCeal 载荷。提供模式驱动的过滤器、控制流展平还原、字符串重建,以及可选的 LLM 辅助函数重命名功能,用于分析。