#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

إعادة البناء القائمة على المعاملات للعمليات الحسابية — مُبسِّط تعبيرات الحساب المختلط البولي-الحسابي (MBA) لإزالة التشويش
ماسح ضوئي للثغرات الأمنية ثابت يعتمد على Tree-sitter مع مطابقة الأنماط وتحليل تدفق التلوث للكود المصدري متعدد اللغات. يخرج النتائج كنص، JSON، CSV، أو…

روبوت محادثة للأمن السيبراني مدعوم بالذكاء الاصطناعي، مصمم لتقديم إجابات مفيدة ودقيقة لاستفساراتك المتعلقة بالأمن السيبراني، بالإضافة إلى تحليل…

وحدات ماكرو Rust وأمر فرعي لـ Cargo لأتمتة الاختبار بالتغذية العشوائية (fuzzing) باستخدام afl.rs، بما في ذلك توليد مجموعة المدخلات (corpus) وتنفيذ…

أداة CLI تقوم بمسح قواعد الأكواد بحثًا عن الأسطر عالية العشوائية لاكتشاف الأسرار المحتملة، مع خيارات مخصصة لفلترة امتدادات الملفات وأفضل النتائج…

خط أنابيب تحليل أمني آلي يقوم بتشغيل استعلامات CodeQL على مستودعات GitHub ويستخدم نماذج اللغة الكبيرة (LLMs) لتصنيف وتصفية الثغرات الحقيقية من…

لغة ومكتبة لتحديد سياسات تصفية استدعاءات النظام.

إثبات المفهوم لـ CVE-2023-4863، وهو تجاوز سعة المخزن المؤقت في الكومة في فك تشفير صور WebP. يوضح آلية تشغيل code_lengths التي اكتشفها @benhawkes…

Vba2Graph - إنشاء رسوم بيانية للاستدعاءات من كود VBA، لتسهيل تحليل المستندات الضارة.

استخدم مفكك الشيفرة IDA PRO HexRays مع OpenAI (ChatGPT) للعثور على الثغرات المحتملة في الملفات الثنائية.

سكربت بايثون لفحص مستودعات Git بحثًا عن سلاسل نصية مثيرة للاهتمام

إطار تحليل ثابت قائم على Scala لتحليل bytecode Android و Java مع تحليل التدفق، وفك الترجمة، وتحليل الكود الأصلي عبر التنفيذ الرمزي.

ماسح أمان شفرة عالمي سريع، مكتوب بلغة Rust. شامل: يدعم 14 لغة، واجهة طرفية للفرز، الأسرار، تدقيقات ما بعد الكم، مسح واعي بالفروقات والمزيد 𓃥

اكتشاف سلاسل الـ gadget في Java/C# باستخدام CodeQL

كوّكا: مُصدِّر ثنائي سريع ودقيق

مجموعة من الخوادم المعرَّضة للثغرات عمداً لتعلّم اختبار الاختراق لخوادم MCP.

فحص سريع لمعرفة ما إذا كان خادمك قد يكون عرضةً لثغرة CVE-2021-44228

إضافة تحليل ثابت للكود لمشروع Android. (Checkstyle, PMD)