#1GNU IFUNC 是 CVE-2024-3094 背后的真正元凶

ExportHider:在运行时生成导出表,以隐藏 DLL 文件中的导出函数。

用于在原生 Bochs 调试器上配合 IDA Pro 进行 Windows 内核调试的辅助脚本(包括 PDB 符号)

一个用于将应用程序安全集成到软件工程中的框架(FIASSE),基于可安全软件工程模型(SSEM)实现。

CodeQL + DTrace = XNU 中的内存信息泄露漏洞

面向基于 PLC 的 ICS 控制应用的插桩模糊测试器,针对 Wago 控制器上的 Codesys 运行时,旨在发现内存破坏和引发崩溃的输入。

MCP-powered reverse engineering platform connecting WinDbg, IDA Pro & x64dbg with 160+ AI-accessible debugging and analysis tools.

Apache HTTPD 服务器模块的模糊测试框架

一个通过模拟执行(利用 Unicorn)检测 stack-strings 的脚本

Golang 对 PE-sieve 的绑定

一个用于拦截和监控Windows应用程序的API钩子框架

CVE-2026-56848 的漏洞利用 PoC,针对 Node.js HTTP/2 中可导致远程未认证 DoS 的堆释放后使用(heap-use-after-free)漏洞。包含原始套接字触发器、ASan 构建说明和基于 Docker 的目标环境。

ADT 是一个工具集,旨在帮助对应用程序行为进行建模、研究和测试安全漏洞,并促进对恶意代码的逆向工程。

复现 llama.cpp Android JNI 中的 CVE-2026-70638 整数溢出漏洞,附带安全算术演示、恶意 GGUF 生成器及 Frida Hook,用于授权安全研究。

通过 jvm 启动参数 以及 jps pid进行拦截非法参数

基于ptrace的Linux进程跟踪和调试工具,用于检查系统调用、内存和程序执行流。