#1
用于 WinDbg 的示例扩展、脚本和 API 用法。

A collection of my Frida instrumentation scripts to reverse engineer mobile apps and more.

用于你的 LLM 智能体工作流的安全扫描器

Elite 是 Covenant 项目的客户端组件。Covenant 是一个 .NET 命令与控制(C2)框架,旨在突出 .NET 的攻击面,使攻击性 .NET 战术的运用更加容易,并作为一个面向红队成员的协作式命令与控制平台。

开源移动安全测试套件,适用于 iOS 和 Android。原名 Passionfruit。

快速XSS扫描器,具备参数分析、WAF指纹识别和DOM/AST验证功能。支持通过CLI、管道或REST API进行反射型、存储型和基于DOM的XSS检测。

按函数在二进制中的行为(而非其字节外观)进行匹配。通过微执行实现基于行为的函数指纹识别。

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management

模块化软件验证工具链,将LLVM IR转换为Boogie中间验证语言,用于C程序中的有界和实验性无界断言检查。

跨平台混淆命令检测解决方案 - 在CIS2019中国大会上展示。动静态Bash/CMD/PowerShell命令混淆检测框架 - CIS 2019大会

面向基于 PLC 的 ICS 控制应用的插桩模糊测试器,针对 Wago 控制器上的 Codesys 运行时,旨在发现内存破坏和引发崩溃的输入。

覆盖率引导的模糊测试器,利用污点跟踪和标量优化来求解路径约束,无需符号执行即可提高分支覆盖率,从而助力漏洞发现。

一个快速、简单、递归的内容发现工具,使用Rust编写。

一个 grep 的包装器,帮助你搜索内容

Fil-C:完全兼容的 C 和 C++ 内存安全

面向安全的软件模糊测试器。支持基于代码覆盖率(软件和硬件)的进化式、反馈驱动模糊测试。

自动化的DLL劫持发现、验证和确认。将本地错误配置转化为武器化的、已确认的攻击路径。