#1
为seccomp分析提供强大的工具

通过从软件代理生成测试输入来模糊测试 CPU 实现,然后在真实硬件上执行这些测试,以检测微架构缺陷和勘误。


Karonte 是一个静态分析工具,用于检测嵌入式固件中的多二进制漏洞。


动态符号执行与二进制分析框架,具备污点分析、约束求解、基于Ghidra Sleigh的多架构仿真以及Python绑定,用于自动化漏洞发现。


基于Go的Java序列化协议分析器,可解析、转储和生成反序列化载荷,支持ysoserial gadget,并提供用于数据操作的库。


间接动态系统调用,通过改进的TartarusGate方法进行SSN + Syscall地址排序 + 通过APC Early Bird进行远程进程注入 + 生成一个牺牲进程作为目标进程 + 在生成的进程上实施(ACG+BlockDll)缓解策略 + PPID欺骗 + 从TIB解析API + API哈希

基于全系统模拟的 AFL/QEMU 模糊测试。

自动化网络推理系统,通过模糊测试、二进制分析和程序推理来发现并分析软件漏洞,用于安全研究。



一个帮助你在iOS平台上轻松追踪类、函数以及修改方法返回值的工具。


一个用 Python 编写的逆向工程框架。

0day安全_软件漏洞分析技术