
fastgpt-sandbox-audit
FastGPT Python sandbox escape chain audit tool (CVE-2026-32128 related, v4.14.8 inspect chain)

FastGPT Python sandbox escape chain audit tool (CVE-2026-32128 related, v4.14.8 inspect chain)

使用 FLARE-VM 和 REMnux 对模拟的多阶段 Windows 恶意软件样本进行行为恶意软件分析。以证据驱动的 DFIR 调查,包含 IOC 提取、MITRE ATT&CK 映射和检测工程。

针对 CVE-2025-55182 的隔离 Docker 实验环境和静态扫描器,包含易受攻击/已修补的 Next.js 构建以及 RSC Flight 反序列化的 PoC 验证。

一款无需 root、adb、CA 证书安装及云端的安卓杀毒软件,拥有众多功能,可通过多种方式检测更多零日恶意软件

用于评估计算机操作型AI代理对抗多步骤间接提示注入的基准测试框架,具备自动化对抗性目标分解与AWS沙箱测试环境。

检测编译器引入的内存加载,它们会将安全的C代码转变为TOCTOU漏洞。包括自动化源码审计、基于Unicorn的二进制分析,以及对100多个项目进行的编译器/架构/编译选项遍历扫描。

CVE-2026-22747 的沙盒化复现环境,支持在隔离的基于 Java 的环境中对该漏洞及潜在利用进行受控测试与分析。

针对 Themida/WinLicense 2.x 和 3.x 的动态脱壳器与导入表修复器。

使用 riscv 到 x86 的二进制翻译和现代模糊测试技术进行高性能模糊测试

在受控环境中运行加壳恶意软件,等待其自行解包,从内存中转储 PE 文件和 shellcode,并终止该进程。

精选的 iOS 应用安全资源列表

Vivisect 插件,支持函数仿真、函数侦察以及交互式 Python CLI,用于仿真驱动的逆向工程和漏洞研究。

Source code of a multiple series of tutorials about the hypervisor. Available at: https://rayanfam.com/tutorials

在 macOS 上发现 DYLD_INSERT_LIBRARIES 劫持

用于 SmokeLoader 样本的静态配置提取器,可对受保护的例程进行去混淆、解包和模拟,以恢复最终阶段的 C2 设置。

Fermion, an electron wrapper for Frida & Monaco.

基于快照的覆盖率引导的Windows内核模糊测试器

基于 Apple Silicon 虚拟机监控器的 AArch64 模糊测试器