#1
未签名的内核模式驱动程序,用于内存修改

Windows 内核驱动函数 KeAttachProcess 和 KeDetachProcess 的重建,用于进程附加和反作弊绕过研究。

如何使用 PiDqSerializationWrite。介绍如何安全地从映射驱动读取和写入

SoulExtraction 是一个用于提取 Windows 驱动中证书信息的 Windows 驱动库

对所有43亿条AArch64指令编码进行穷尽式差分验证。

Android GKI 6.12 内核漏洞利用程序,针对 CVE-2026-43499,将 rt_mutex 回滚漏洞与 pselect 栈覆盖串联,从而在三星和 Pixel 设备上获取 root 权限。

CVE-2026-78997 的 PoC,这是 UC Browser for Android 中的一个通用 XSS 漏洞。包含一个精心构造的 URL 生成器、一个回调分发预言机,以及用于观察存在漏洞的桥接的 Frida hook。

研究仓库,记录了 CVE-2026-79298,即 Howyar SysReturn 的 IA-32 启动路径中不完整的 UEFI 安全启动绕过修复,并包含逆向工程和 PoC 材料。

针对 CVE-2024-7344 的 Howyar SysReturn NetCopy 事后分析——逆向工程笔记、存在漏洞的二进制文件、与厂商的通信记录,以及针对 CVE-2026-79298(通过 BOOTia32.efi 中的 RxPE 自定义 PE 加载器绕过 IA-32…

Razer Lycosa.sys 中的两个内核漏洞(CWE-125 内存泄露 + CWE-121 栈溢出)被串联利用以实现本地权限提升。协调披露材料,已在 Windows 11 上验证。

飞利浦 PM5139 / PM5138A / PM5136 函数发生器的固件逆向工程:将 8051 仿真器用作测量仪器、35 个章节的硬件文档,以及修正后的固件 V2.0

对2009-2012年比特币中CVE-2008-0166的技术分析,考察OpenSSL 0.9.8c PRNG弱点、Windows熵故障以及密钥空间重建。

各种CTF挑战的详细且优化(?)的解题报告合集

精选的恶意软件分析师成长指南,涵盖必备知识、逆向工程、分析工具以及 LLM 辅助学习,并配有实践练习和资源。

技术分析文章,剖析 CVE-2024-20154——MediaTek MT6769 NB-IoT 基带固件中的栈缓冲区溢出漏洞,涵盖逆向工程与利用链。

概念验证,利用卡巴斯基驱动程序漏洞泄露内核指针并在 Windows 上绕过 KASLR,从而启用内核漏洞利用链原语。

从补丁到RCE:针对CVE-2010-4221(ProFTPD TELNET IAC栈溢出)手工构建的漏洞利用,并完整记录了由失败驱动的全过程