
yls
Language server,用于 YARA 规则开发,在 IDE 中提供代码补全、linting、格式化、导航和调试支持。

CQ, a code security scanner

XMachOViewer is a Mach-O viewer for Windows, Linux and MacOS

将执行覆盖率数据映射到 Ghidra 反汇编结果上,以高亮已访问的代码路径并加速逆向工程工作流。

CVE-2026-64638 的概念验证漏洞利用:WordPress 登录中的反射型 XSS 与 DOM clobbering 链式利用,可实现管理员账户接管和远程代码执行。

面向 ELF 的高度先进的 Linux 反漏洞利用与防篡改二进制保护器。

YARI is an interactive debugger for YARA Language.

Quokka: A Fast and Accurate Binary Exporter

检测并修补 Java JAR/WAR 工件中存在漏洞的 Apache Commons Text;对类进行指纹识别,并扫描字节码以查找 CVE-2022-42889 (Text4Shell) 调用点。

一个用于创建、读取和编辑PE文件及.NET模块的库。

Twitter vulnerable snippets

一个与反编译器无关的插件,用于在你的反编译器中与AI交互。支持GPT-4、Claude和本地模型!

区块链安全审计公司、独立审计师以及公开审计位置的列表。

Xyntia, the black-box deobfuscator

Mind-Maps of Several Things

VBScript 与 VBA 的源代码到源代码反混淆器,支持部分求值

从二进制中选择模式类似 CVE-1337-Days 的漏洞

使用 IDA PRO HexRays 反编译器与 OpenAI(ChatGPT) 来发现二进制文件中可能存在的漏洞