#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

مدقق تكوين PHP آلي يفحص ملف php.ini بحثًا عن أخطاء التهيئة الأمنية، يدعم وضعي CLI والويب، ويخرج النتائج بصيغة نص أو HTML أو JSON.

ابحث عن إصدارات Log4j2 الضعيفة على القرص وأيضًا داخل ملفات أرشيف Java (Log4Shell CVE-2021-44228, CVE-2021-45046, CVE-2021-45105)

سلسلة أدوات تحقق برمجية معيارية تترجم LLVM IR إلى لغة التحقق الوسيطة Boogie للتحقق من التوكيدات المقيدة والتجريبية غير المقيدة في برامج C.

أداة تحليل ثابتة لاكتشاف ثغرات ReDoS (Regular Expression Denial of Service) في قواعد البيانات البرمجية بلغتي JavaScript و Scala، وتقدم فحوص أمان…

Electronegativity هي أداة لتحديد التكوينات الخاطئة وأنماط الأمن المضادة في تطبيقات Electron.


IFL - قائمة الوظائف التفاعلية (إضافة لـ IDA Pro)

قواعد التحليل الثابت للأمان لاكتشاف الثغرات ومراجعة الكود الموجهة للتدقيق عبر Java وGo وPython وC# وKotlin وPHP وKubernetes وGitHub Actions.

أداة تحليل ثابت لاكتشاف الثغرات الأمنية في كود مصدر C/C++

ATrace هي أداة لتتبع تنفيذ البرامج الثنائية على Windows.

إضافة ماسح ثغرات مدعومة بالذكاء الاصطناعي لـ Burp Suite مع دعم متعدد المزوّدين (Ollama, OpenAI, Claude, Gemini)

يبحث في مستودعات git عن سلاسل ذات إنتروبيا عالية وأسرار، متعمقًا في تاريخ الالتزامات (commit history)

pyREtic هو إطار قابل للتوسيع للهندسة العكسية للبايت كود في الذاكرة للغة Python 2.x

مُعظِّم الشيفرة الأصلية للملفات الثنائية x64

a guard that blocks catastrophic agent actions

نموذج لغوي كبير (LLM) متخصص في الاستدلال لكشف الثغرات في الكود المصدري بلغتي C/C++ وPython، مع بناء مجموعات البيانات، وتدريب SFT/DPO، ونصوص برمجية…

تحليل ثابت للكود لـ WordPress (و PHP)