#1包含x86/x64指令表、延迟以及微架构细节的全面数据库,用于CPU性能分析和底层逆向工程。

一个用于蓝队和红队在后期利用阶段绕过应用程序控制策略的工具

一种调用栈扫描器,通过分析线程空闲行为、无后备内存、模块踩踏、APC、定时器和返回地址欺骗,识别解包或注入的C2代理的入侵指标。

检测恶意软件使用的进程注入和内存操纵技术。可发现 RWX 内存区域、shellcode 模式、API 钩子、线程劫持和进程镂空(process hollowing)。使用 Rust 构建以实现高速运行。包含 CLI 和 TUI 界面。

打包/加密/混淆 ELF + SHELL 脚本

内核模式Windows驱动程序,用于实时检测进程注入技术,包括shellcode注入、DLL注入和反射注入,具备系统调用挂钩和异常检测功能。

hackaday.io Ghidra 培训的课程资料

模拟 Windows PE 加载器以识别 DLL 劫持漏洞,生成带有 shellcode 载荷的武器化 DLL,并检测 UAC 自动提升绕过。

PrivKit 是一个简单的信标对象文件,用于检测 Windows 操作系统上因配置错误导致的权限提升漏洞。

从源码构建反检测 Frida 服务端。约 90 个补丁覆盖 16 个检测向量,每周自动构建并随机命名。

用于在已越狱的 iOS 11.x 上解密 App Store 应用的实用工具

自动化固件分析与漏洞利用工具包,针对CVE-2022-27255,一个影响30多种路由器型号的Realtek eCos SDK SIP ALG缓冲区溢出漏洞。包含PoC漏洞利用代码、Ghidra检测脚本以及DEFCON演讲材料。

Drltrace 是一个用于 Windows 和 Linux 应用程序的库调用跟踪器。

Ninja 针对 Android APK 包的逆向工程

非官方的 VSCode Frida 扩展

自动化的DLL劫持发现、验证和确认。将本地错误配置转化为武器化的、已确认的攻击路径。