#1
多重打包器封装工具,允许我们串联使用各类打包器、混淆器及其他红队武器。具备工件水印、IOC收集及PE后门植入功能。你输入自己的植入物,它会执行大量隐蔽操作,最终生成混淆后的可执行文件。

用于在运行进程中查找AES密钥的工具

DECAF(全称 Dynamic Executable Code Analysis Framework)是一个基于 QEMU 的二进制分析平台。这里同时也是 DroidScope 动态 Android 恶意软件分析平台的大本营。DroidScope 现在是 DECAF 的一个扩展。


Robber 是一款用于查找容易遭受 DLL 劫持的可执行文件的开源工具。

二进制代码静态分析器,集成IDA。执行值和污点分析、类型重建、释放后使用和双重释放检测。

一个专注于逆向工程的 PowerShell 模块

我公开的一些恶意软件分析与逆向工程。

Meltdown Exploit / Proof-of-concept / 检查系统是否受变种3影响:恶意数据缓存加载 (CVE-2017-5754),又名MELTDOWN。

我收集的Semgrep规则,用于促进漏洞研究。

用于 Starlink 终端黑盒安全评估的电压故障注入改装芯片,可绕过引导加载程序签名验证以执行任意固件。

使用基于Ghidra Pcode的抽象解释的静态二进制漏洞扫描器。通过Z3的符号执行检测缓冲区溢出、释放后使用和命令注入等CWE类别。

针对 Themida/WinLicense 2.x 和 3.x 的动态脱壳器与导入表修复器。


XMachOViewer 是一款适用于 Windows、Linux 和 MacOS 的 Mach-O 查看器。