#1
针对 CVE-2026-64747 的根因分析与可达性 PoC,该漏洞为 AppleAVE2 内核扩展中的缓冲区溢出。包含逆向的 IOKit 线缆协议、溢出数学计算,以及驱动配置路径的用户态 PoC。

降级攻击 for CVE-2025-48804

安全、快速且可移植的 ML-KEM / FIPS 203 C90 实现

# 使用微软官方支持的方法安全、可靠地加固 Windows | 始终与最新版 Windows 保持同步更新 | 为个人、企业、政府和军事安全级别提供工具与指南 | 符合 SLSA Level 3 安全开发与构建流程标准 | 应用可在微软商店获取✨

Zephyr 项目的主要 Git 仓库。Zephyr 是新一代、可扩展、优化、安全的多硬件架构 RTOS。

Curated index of game security research: anti-cheat internals, DMA attacks, reverse engineering, kernel/mobile protections, and graphics API hooking…

CVE-2026-85769 的概念验证漏洞利用程序,针对 libtpms TPM 2.0 状态反序列化中的堆越界读取漏洞,演示如何通过构造的状态数据块引发拒绝服务。

Flipper Zero 固件源代码

用于解码、检查及修改 UEFI 固件卷和变量存储的工具包。支持安全启动证书注册、PE 二进制签名分析以及虚拟化环境中的 EFI 变量管理。

概念验证,演示了 Phison S11 固态硬盘中固件签名验证的绕过方法,允许攻击者通过嵌入自己的 RSA 模数来重新签名修改后的固件。

Home to the Signal Protocol as well as other cryptographic primitives which make Signal possible.

Rust库与格式规范,用于创建和加载独立客户虚拟机(IGVM)文件,支持采用AMD SEV-SNP和Intel TDX技术的硬件隔离虚拟机。

英特尔、AMD、VIA 和飞思卡尔微码提取工具

技术白皮书,剖析 JioPC 云 VDI 架构,涵盖硬件规格、会话终止机制及安全局限性,并提供用于持久化开发的工程变通方案。

适用于 A8 至 A11、T2 设备的越狱,支持 iOS/iPadOS/tvOS 15.0、bridgeOS 5.0 及更高版本。

低成本开源软件定义无线电平台,提供硬件设计与固件,支持 1 MHz 至 6 GHz 的射频发射、接收与信号分析。