#1
Ghidra 扩展,用于 PC 固件逆向工程,提供针对 PCI 选项 ROM、Intel Flash Descriptor、coreboot CBFS 和 UEFI 固件卷的加载器,以及用于类型恢复和 GUID 识别的 UEFI 辅助脚本。

Ghidra 插件,通过识别已知 GUID、协议、SMI 处理程序和中断函数来自动化 UEFI 固件分析,并支持无头模块排序。

CVE-2026-85769 的概念验证漏洞利用程序,针对 libtpms TPM 2.0 状态反序列化中的堆越界读取漏洞,演示如何通过构造的状态数据块引发拒绝服务。

技术白皮书,剖析 JioPC 云 VDI 架构,涵盖硬件规格、会话终止机制及安全局限性,并提供用于持久化开发的工程变通方案。

概念验证,演示了 Phison S11 固态硬盘中固件签名验证的绕过方法,允许攻击者通过嵌入自己的 RSA 模数来重新签名修改后的固件。

# JetBrains TeamCity 本地部署版 CVE-2026-63077 紧急加固与补丁操作手册包

检测USB Ninja键盘注入攻击,通过记录按键和应用事件,为防御性监控提供概念验证。

安全、快速且可移植的 ML-KEM / FIPS 203 C90 实现

Hardware-bound & Cloud-gated binary execution, cryptographic provenance, and anti-tamper envelope sealing for Crystal.

HydraBus 的开源固件,HydraBus 是一款用于嵌入式硬件调试、黑客攻击和渗透测试的多功能工具,支持 SPI、I2C、CAN 等协议。

一个实用框架,用于识别并优先处理AI数据中心基础设施中的主要安全风险,涵盖硬件、网络、管理平面和供应链,并为服务提供商和客户提供缓解策略。

演示滥用易受攻击的驱动程序 AmdTools64.sys 进行物理读写。

可移植的 Windows 工具,用于备份 BitLocker 恢复密钥、审计 CVE-2026-45585 配置,并报告你所管理卷的 TPM 状态和保护器类型。

CVE-2021-3972 的概念验证漏洞利用,演示了通过 UEFI 固件变量操作来禁用安全启动并更改传统启动设置。

概念验证,演示如何绕过 Linux 系统上受 TPM 绑定的 LUKS 磁盘加密,通过自定义根文件系统攻击提取卷密钥。

凤凰行锤击攻击:由于SK海力士DDR5关键漏洞(CVE-2025-6202),全球区块链基础设施中比特币钱包私钥泄露的系统性风险

World's first hazard checker for NVIDIA Blackwell (sm_120), with an assembler and scheduler matched against their own compiler byte for byte. The…