#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

إضافة لـ IDA Pro لتصفية الدوال بناءً على أنماط التجميع، تسلسلات البايت، مراجع السلاسل/الأسماء، وقيود الحجم، مع بحث قائم على القواعد ونسخ ثنائي متقدم.


مدقق للأعمار وأنواع التنقيح الأخرى

استغلال لثغرة CVE-2022-22947: تنفيذ تعليمات برمجية عن بُعد في Spring Cloud Gateway عبر طلبات مُصمّمة بعناية إلى نقطة نهاية Actuator. يتضمن سكربت…

حزمة أدوات لتحليل التبعيات وتحسينها لقواعد أكواد JavaScript وTypeScript الحديثة. فرض نظافة الرسم البياني للتبعيات وإزالة الأكواد غير المستخدمة…

اكتشاف الأسرار المكشوفة والبيانات الشخصية في GitLab

خادم MCP لنمذجة التهديدات القائمة على STRIDE المنظمة مع التحقق التلقائي من الكود، وتحليل السياق التجاري، وتوليد تقارير شاملة بتنسيقي Markdown وJSON.

أداة تحليل ثابتة تفحص الكود المصدري للبحث عن الأسرار المشفرة والمفاتيح البرمجية وبيانات الاعتماد باستخدام الفهم الدلالي لسياق الكود.

Octoscan هو ماسح ثغرات أمنية ثابت لسير عمل GitHub Actions.

إضافة تصور تغطية الكود الثنائي لـ Ghidra

تحليل ثابت للكود الخبيث بلغة بايثون

حل للكشف عن الأوامر المبهمة عبر المنصات تم تقديمه في مؤتمر CIS2019 الصين. 动静态Bash/CMD/PowerShell命令混淆检测框架 - CIS 2019大会

محلل SQL ثابت من الجيل التالي مكتوب بلغة Rust. 282+ قاعدة. صفر نتائج إيجابية خاطئة. الأمان، الأداء، الموثوقية، التكلفة، الامتثال، الجودة. 14 لهجة…

منصة تحليل ثابتة لرمز المصدر لعشاق أمن التطبيقات.

استغلال وتقرير لتطبيق مثبت لرفع الامتيازات إلى الجذر عبر CVE-2024-48336 (خلل Magisk رقم 8279)، ثغرة رفع الامتيازات / تنفيذ تعليمات برمجية عشوائية

OWASP ASST (Automated Software Security Toolkit) | أداة فحص أمان ويب مفتوحة المصدر مبتكرة.

أداة تحليل عكسي قوية تتيح لك هندسة تطبيقات React Native المحمولة عكسيًا عن طريق تحويل ملفاتها المترجمة من Hermes bytecode (.hbc) إلى JavaScript قابل…

حزمة تحليل تفاعلية للبرامج تستخدم Code Property Graphs للبحث عن الأخطاء في كود C و C++، وتوحيد تحليل الثغرات الخاص بالتطبيقات وتحليل الثغرات منخفضة…