#1أدوات لتحليل سلوك التطبيق أثناء وقت التشغيل للعثور على نقاط ضعف أمنية.
موصى به من Kitploit

MCP-powered reverse engineering platform connecting WinDbg, IDA Pro & x64dbg with 160+ AI-accessible debugging and analysis tools.
استخرج تجميعات (.NET) المُدارة من مخزن تجميعات MAUI Android.

مصحح أخطاء على مستوى المصدر للغة Go مع أوضاع CLI وAPI وبدون واجهة رسومية؛ يدعم نقاط التوقف واستعراض المتغيرات وتتبع التنفيذ لتصحيح أخطاء فعّال.

إطار اختبار اختراق آلي - ماسح ثغرات مفتوح المصدر - إدارة الثغرات

WAF مستضافة ذاتيًا ووكيل عكسي يقوم بتصفية حركة المرور HTTP الضارة، ويمنع هجمات SQL injection و XSS وهجمات البوت، مع تحديد معدل الطلبات وتشفير HTML/JS…

jshunter هي أداة سطر أوامر مصممة لتحليل ملفات JavaScript واستخراج نقاط النهاية. تتخصص هذه الأداة في تحديد البيانات الحساسة، مثل نقاط نهاية API…

match functions in binaries by what they do, not what their bytes look like. behavioral function fingerprinting via microexecution.

يعيّن بيانات تغطية التنفيذ على شيفرة التفكيك في Ghidra لتسليط الضوء على مسارات الكود التي تمت زيارتها وتسريع سير عمل الهندسة العكسية.

اكتشاف اختطاف DLL الآلي، والتحقق منه، والتأكيد عليه. تحويل الأخطاء المحلية في التهيئة إلى مسارات هجوم مؤكدة ومسلحة.

مكتشف تباعد الفروع الديناميكي للكود الأصلي -- يتتبع تنفيذي Frida ويجد التعليمة الدقيقة التي يتباعدان عندها.

إطار عمل للتسجيل وإعادة التشغيل للتصحيح الحتمي للأخطاء في التطبيقات متعددة الخيوط، يتيح التنفيذ العكسي، ونقاط مراقبة الأجهزة، وتصحيح الأخطاء الفعّال…

واجهة سطر أوامر أصلية للوكيل تغلّف IDA Pro IDALib لتحليل ثنائي عديم الحالة بمخرجات JSON: التفكيك، وفك الترجمة Hex-Rays، وCFG، والمراجع المتقاطعة،…

XSStrike هو ماسح ضوئي لثغرات XSS مع ميزات مخصصة. يكتشف ثغرات XSS في تطبيقات الويب.

مهارة وكيل برمجة لعمليات تدقيق أمني متعددة المراحل مع نتائج قابلة للقراءة آليًا تم التحقق منها بشكل مستقل

برنامج يشبه strace لواجهة برمجة التطبيقات 'الأصلية' لويندوز

أداة HTTP سريعة متعددة المسابر للاستطلاع وجمع المعلومات. تفحص TLS، CSP، الرؤوس، المكدس التقني، و CDN. تدعم المطابقات والمرشحات وإخراج JSON للاختبار…

أداة تحليل عكسي قوية تتيح لك هندسة تطبيقات React Native المحمولة عكسيًا عن طريق تحويل ملفاتها المترجمة من Hermes bytecode (.hbc) إلى JavaScript قابل…

أداة تحليل برمجيات أندرويد الخبيثة تُنشئ ملفات تعريف شاملة لوقت التشغيل من خلال الربط بسلوك التطبيق عبر التشفير وأنظمة الملفات وقواعد البيانات…