#1
Rusty Hypervisor - 使用 Rust 编写的 Windows 内核 Blue Pill Type-2 虚拟机监控器(代号:Matrix)

GNU IFUNC 是 CVE-2024-3094 背后的真正元凶

TInjA 是一个用于测试网页模板注入漏洞的 CLI 工具,支持八种不同编程语言的 44 个最相关的模板引擎。

自动Web应用防火墙指纹识别工具,通过分析正常和恶意请求的HTTP响应,识别并检测200多种WAF产品。

ExportHider:在运行时生成导出表,以隐藏 DLL 文件中的导出函数。

运行时模式 + RTTI提取工具,适用于Deadlock、CS2、Dota等(Source 2)。无需source2gen。

一系列用于渗透 WordPress 及其插件和主题的有用资源

LLM 驱动的模糊测试,基于 OSS-Fuzz。

该仓库包含一系列用于学习 Frida 进行 Android 漏洞利用的挑战。

用于 WinDbg 的示例扩展、脚本和 API 用法。

ComfyEngine 是一个内存探索工具包,专为需要监控、修补和编写脚本控制运行中进程的用户而打造。

一个通过模拟执行(利用 Unicorn)检测 stack-strings 的脚本

针对 CVE-2020-28458 的 Python 漏洞利用脚本,这是 DataTables 中的原型污染漏洞。它向目标 URL 发送构造的有效载荷,支持代理和超时配置,并解析 JSON 响应以验证污染。

用于你的 LLM 智能体工作流的安全扫描器

使用基于仿真的 VM 探索器、处理程序分析器以及用于去虚拟化的实验性 LLVM 重编译器,解包并去混淆受 VMProtect 2 保护的二进制文件。

轻量级Python工具,用于自动化安全审计GraphQL API。可检测错误配置、信息泄露以及拒绝服务漏洞,并提供cURL复现命令。