#1
研究工具,用于扫描 SSH 服务中的身份验证绕过、时序泄露、弱密钥和会话后暴露,并支持 JSON 输出与分析。

密码学攻击与实用工具的 Python 实现。

精选的安全研究论文、CVE漏洞利用分析文章、Apple内部逆向工程分析以及委托的安全审计报告(Mbed TLS、Shamir39)的集合。


用于日志解析的机器学习工具包 [ICSE'19, DSN'16]

精选的后门学习论文、综述和工具箱列表,为研究人员和安全从业者系统整理了深度学习中的基于投毒的攻击与防御。


用于安全协议的多集重写与约束求解符号验证工具,可证明保密性、认证性和等价性属性。

我公开的一些恶意软件分析与逆向工程。

用于网络流量分类的深度学习模型

ExploitGym 是一个大规模、真实的基准测试,基于真实世界漏洞构建,旨在评估 AI 智能体开发漏洞利用程序的能力。

一份精选的公开 TEE 资源列表,用于学习如何对 ARM 设备进行逆向工程并实现可信代码执行。

专为分析土耳其用户密码选择而进行的一项研究

精心筛选的字典列表、hashcat规则和掩码,源自数十亿真实密码,附带来自RootedCON 2019的统计分析和研究幻灯片,用于改进密码破解技术。

用Python实现苹果Wi-Fi密码共享协议的开源实现。