#1用于Windows x64可执行文件的静态二进制插桩工具

针对N-Day Linux内核漏洞的学术研究,分析TIPC网络子系统中的CVE-2024-36886,涵盖其生命周期、影响及缓解策略。

Java XML 序列化库,专注于 CVE-2021-21345 漏洞利用分析及 Web 应用程序的反序列化漏洞测试。

企业安全API库,为Java Web应用程序提供安全控制,包括身份验证、访问控制、输入验证、输出编码和加密操作,以降低应用风险。

这是我在解决 MobileHackingLab 的 DocumentViewer 挑战(CVE-2021-40724)时制作的漏洞利用应用。它会从你的本地机器下载一个 libdocviewe_pro.so 库到易受攻击的应用内部存储中,在重新启动时加载它并实现 RCE。

检测、分析并唯一标识 Windows 应用程序中的崩溃

最先进的XSS扫描器。

Linux 内核消毒器,用于 Linux 内核的快速缺陷检测器

将代码注入到正在运行的Python进程中

Fermion,一个用于 Frida 与 Monaco 的 Electron 封装器。


分布式覆盖率引导的模糊测试引擎,兼容 libFuzzer 目标;可扩展至数千个并发任务,使用消毒器和语料库蒸馏来发现漏洞。

用于 Ghidra 的代码覆盖率探索插件

玩具脚本,用于玩转 WinDbg JS API