
cve-2026-13934
针对 Chrome Dawn WebGPU CWE-20 漏洞的结构化漏洞研究仓库:根因分析、补丁差异、静态验证、严重性审查与安全教训。

针对 Chrome Dawn WebGPU CWE-20 漏洞的结构化漏洞研究仓库:根因分析、补丁差异、静态验证、严重性审查与安全教训。

关于 React 中 CVE-2018-6341 的研究,展示了面向 JavaScript 应用的 AI 辅助漏洞检测、根因分析和修复指导。

CVE-2026-74943 · Firefox RasterImage 中的释放后使用(安全等级:高)

非武器化的 CVE-2016-5195 (Dirty COW) 分析与验证框架,包含根因研究、上游补丁审查,以及针对已确认受影响内核的安全的仅限实验室使用的 PoC。

C++ 插件,演示了一种受 VMProtect 启发的改进型反调试概念(原 AmogusPlugin),用于调试器检测和软件保护研究。

记录 Fingerprint Pro 商业代理的内部实现,而非开源 FingerprintJS 库

采用 C++ 编写的逆向工程 IDE,具备 PE/ELF 解析、x86/x64 反汇编、Pcode IR、反编译、函数检测与 Qt GUI。

通过LLVM passes混淆C/C++代码:字符串加密、控制流平坦化、MBA重写和反分析,以挫败逆向工程。

用于在 Windows 上使用 C++ 的应用程序的简单反作弊库。 #PastedProtection

CodeQL: the libraries and queries that power security researchers around the world, as well as code scanning in GitHub Advanced Security

添加此 GitHub Action 将扫描您的仓库,查找源代码中的敏感数据。我们会发现密码、服务器主机字符串、API 密钥、.env 和配置文件等内容。

针对 Boa 0.94.14rc21 中 CVE-2009-4496 的防御性分析,包括源代码审查、补丁分析、严重性评估和伦理范围。

作为 CodeQL 静态分析目标的 CVE-2020-8597(pppd EAP)合成 CWE-120 栈缓冲区溢出变体

CVE-2026-19264 - Critical unauthenticated path traversal to full instance takeover in Postiz (< 2.22.1). Technical writeup: decode-order bypass,…

WslinkVMAnalyzer 是一款帮助分析 Wslink 恶意软件中虚拟机保护代码的工具。

静态分析安全规则,用于跨 Java、Go、Python、C#、Kotlin、PHP、Kubernetes 和 GitHub Actions 的漏洞检测与以审计为重点的代码审查。

一些易用工具的集合 - 使用 PowerShell 编写。

Language server,用于 YARA 规则开发,在 IDE 中提供代码补全、linting、格式化、导航和调试支持。