
Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis
针对 Dropper GCleaner 的逆向工程分析,该恶意软件使用具有弹性的 C2 基础架构、内核驱动程序加载、PowerShell/Conhost 执行以及 .rdata 载荷提取。包含 30+ 个 C2 域名、NtLoadDriver 及完整 API 列表。

针对 Dropper GCleaner 的逆向工程分析,该恶意软件使用具有弹性的 C2 基础架构、内核驱动程序加载、PowerShell/Conhost 执行以及 .rdata 载荷提取。包含 30+ 个 C2 域名、NtLoadDriver 及完整 API 列表。

按函数在二进制中的行为(而非其字节外观)进行匹配。通过微执行实现基于行为的函数指纹识别。

(希望如此)一款通过 CVE-2026-43499 为(大多数)Android 设备获取 root 权限的工具

适用于原版 macOS Python 的内存中 Mach-O dylib 加载器;无需 dlopen 或写入磁盘即可解密、映射并运行载荷,支持可选的加密掩护文件嵌入。

通过指令注入、垃圾代码、常量混淆和运行时解密来混淆 x86-64 汇编,以阻碍逆向工程和反分析。

通过将 Ghidra 反编译器导出结果与本地 LLM 配对,将旧版 Windows 二进制文件重建为 C 源代码,生成经编译检查的候选代码和基于相似度的报告。

CVE-2026-74943 · Firefox RasterImage 中的释放后使用(安全等级:高)

iPad 8 iPadOS 26.3 AVE 工具链研究(CVE-2026-64747 类)

一款零符号静态分析引擎,借助基于 AHP 的风险模型提取 Windows RPC 攻击面并对其进行数学排名。

修补 Android ARMv8.3 内核二进制文件以禁用驱动签名验证,从而支持加载自定义内核模块,用于开发和安全测试。

C++ 插件,演示了一种受 VMProtect 启发的改进型反调试概念(原 AmogusPlugin),用于调试器检测和软件保护研究。

采用 C++ 编写的逆向工程 IDE,具备 PE/ELF 解析、x86/x64 反汇编、Pcode IR、反编译、函数检测与 Qt GUI。

通过LLVM passes混淆C/C++代码:字符串加密、控制流平坦化、MBA重写和反分析,以挫败逆向工程。

Complete firmware vulnerability analysis for CVE-2020-9373 Netgear R6400 UPnP stack overflow, including unpacking, reverse engineering, static…

用于在 Windows 上使用 C++ 的应用程序的简单反作弊库。 #PastedProtection

适用于 Windows 10/11 的内核模式系统调用封装器,具有基于 Zydis 的动态模式查找功能。

Headless IDA Pro MCP server for AI-assisted binary analysis, powered by idalib

基于MCP的逆向工程平台,连接WinDbg、IDA Pro和x64dbg,提供160+个AI可访问的调试与分析工具。