#1高速API和网站内容发现工具,使用编译好的Swagger数据集暴力破解路由,支持深度扫描、自定义字典和并发主机扫描。

包含研究笔记及武器化 .NET 的 DLR 的 PoC 代码的工具箱

运行时libc函数审计器,通过LD_PRELOAD挂钩文件系统系统调用,检测文件访问竞态条件和符号链接漏洞,记录潜在的权限提升路径。

Winstrument 是一个模块化脚本框架,旨在利用 Frida 对 Windows 软件进行插桩,以辅助逆向工程和攻击面分析。

用于变异结构化数据(JSON、XML、X.509)的库和 CLI,支持基于语法的模糊测试,提供多种变异策略并与 Radamsa 集成。

跨平台混淆命令检测解决方案 - 在CIS2019中国大会上展示。动静态Bash/CMD/PowerShell命令混淆检测框架 - CIS 2019大会

Elite 是 Covenant 项目的客户端组件。Covenant 是一个 .NET 命令与控制(C2)框架,旨在突出 .NET 的攻击面,使攻击性 .NET 战术的运用更加容易,并作为一个面向红队成员的协作式命令与控制平台。

Windows NT ioctl 暴力破解器与模块化模糊测试器

一个PoC Java Stager,可在内存中下载、编译并执行Java文件。

Jenkins序列化漏洞利用工具 - CVE-2016-0792

用于简化 Web 应用中安全漏洞发现的 GUI Burp 插件

可编写脚本的Android Dalvik VM调试器,使用JDWP/DDM接口来挂钩方法、检查进程状态并修改运行时行为,无需源代码。