#1
硬件后门(x86 CPU)


识别 Microsoft Defender 标记的字节。

一个用于解包、分析、修改和重新打包固件及可执行文件格式的二进制分析与修改平台,支持通过GUI和Python API操作。

用于将机器码提升为LLVM bitcode的库

固件安全研究平台,结合二进制分析、污点追踪与仿真技术,覆盖物联网、边缘AI、移动设备及机器人领域。

用于攻击性操作的LoadLibrary

由我管理的多个蜜罐捕获的恶意软件样本集合

APKinspector 是一款供分析师分析 Android 应用程序的强大 GUI 工具。

可移植可执行文件逆向工具,拥有友好的图形用户界面

用于逆向工程和模糊测试基于Protobuf的应用程序的工具集

分布式、代码覆盖率引导的基于快照的模糊测试工具,适用于Windows和Linux上的用户态和内核态目标,具有模拟器和虚拟机管理器后端。

Windows 恶意软件分析培训材料(第 1 卷)

用于编码和解码 IA32/Intel64 x86 指令的低级库,提供指令长度、操作数、类别和控制流元数据的 API。