
更新
已发布网络安全工具的简短编辑更新。


新工具1天前
donut-decryptor
从 Donut 混淆器样本中提取并解密内部载荷,通过检测加载器 shellcode 特征、解析 DONUT_INSTANCE 结构并转储 DONUT_MODULE 数据。
防御工具静态分析加密/解密工具+4




新工具1天前
xss-cheatsheet-data
社区贡献的 XSS 载荷向量 JSON 数据集,为 PortSwigger XSS 速查表提供支持,包含浏览器兼容性和交互元数据。
Payload生成漏洞分析Web应用程序漏洞利用+4


新工具1天前
LazZzy_Dump
通过签名匹配和 RIP 相对地址解析,从 laZzzy 包装的 PE 二进制文件中静态提取并解密 AES-CBC/XOR 混淆的 shellcode,无需执行或模拟。
静态分析加密/解密工具代码分析+6

新工具1天前
jscd
将 bytenode .jsc(V8 代码缓存)逆向还原为 JavaScript —— 静态、纯 Rust,无需修补 V8/Node。Node 8→26 / V8 5.8–14.6;已测试 25k 个 .jsc,0 失败。
静态分析代码分析动态代码分析 (DAST)+4



新工具1天前
Gu3ssWeak
用于移动安全研究和漏洞赏金练习的故意存在漏洞的 Android 应用 - OWASP Mobile Top 10
Android安全漏洞分析移动应用渗透测试+7