#1
针对 Internet Explorer 的 MSHTML 引擎中一处释放后使用(use-after-free)漏洞的概念验证利用程序,通过精心构造的 URL 触发,并附有详细的 WinDbg 崩溃分析文档。

CVE-2014-1773 的技术分析,该漏洞是 Internet Explorer 的 MSHTML 引擎中的堆损坏漏洞,包含详细的崩溃调用堆栈、反汇编以及用于漏洞利用的堆操作技术。

x86 内联 Hook 引擎(使用 trampoline)

可编写脚本的Android Dalvik VM调试器,使用JDWP/DDM接口来挂钩方法、检查进程状态并修改运行时行为,无需源代码。

Burp Suite JS Beautifier


一个用 Python 编写的逆向工程框架。