#1أدوات لتحليل سلوك التطبيق أثناء وقت التشغيل للعثور على نقاط ضعف أمنية.
موصى به من Kitploit

أداة سريعة وبسيطة ومتكررة لاكتشاف المحتوى مكتوبة بلغة Rust.
Xyntia، أداة إزالة التعتيم (deobfuscator) بالصندوق الأسود

يفحص فروقات الكود مع السياق لبناء رسم بياني للتأثير ويستخدم نماذج اللغة الكبيرة (LLMs) للعثور على الثغرات الأمنية، مع دعم فحص المستودعات المتعددة…

أداة كشف تلقائي لـ SSTI بواجهة تفاعلية

مكتبة اعتراض لواجهات برمجة تطبيقات ويندوز في وقت التشغيل لربط استدعاءات الدوال ومراقبتها وفحصها. تدعم إعادة كتابة الثنائيات وحقن DLL، مما يتيح أدوات…

استغلال PoC لثغرة CVE-2026-56848، وهي ثغرة heap-use-after-free في Node.js HTTP/2 تتيح حجب الخدمة (DoS) عن بُعد دون مصادقة. يشمل مشغل raw-socket،…

Pishi هي أداة تغطية كود مثل kcov لنظام macOS.

Nikto ماسح خادم الويب

أداة تحليل JVM في وقت التشغيل لفحص الفئات والطرق والحقول ومجمع الثوابت والبايت كود

مجموعة اختبار أمان الأجهزة المحمولة مفتوحة المصدر لأنظمة iOS وAndroid. كانت تُعرف سابقًا باسم Passionfruit.

يعيد إنتاج خطأ تجاوز سعة العدد الصحيح CVE-2026-70638 في واجهة Android JNI الخاصة بـ llama.cpp مع عرض توضيحي آمن للعمليات الحسابية، ومولّد ملفات GGUF…

A collection of my Frida instrumentation scripts to reverse engineer mobile apps and more.

تطبيق Detours (x64/x86) الذي يستخدم استيراد ntdll فقط

أداة مساعدة مبنية على ptrace لتتبّع وتنقيح العمليات في Linux، تُستخدم لفحص استدعاءات النظام والذاكرة وتدفّق تنفيذ البرامج.

أمر فرعي لـ Cargo للاختبار العشوائي الموجَّه بالتغطية في Rust باستخدام libFuzzer: إنشاء أهداف الاختبار العشوائي وتشغيلها، وتقليل حالات الفشل…

وحدة Magisk تعمل على تبسيط تشغيل خادم Frida على Android، مع أوامر إدارة سهلة لتحميل إصدارات محددة، تمكين أو تعطيل الخادم، والمزيد.

سلسلة أدوات تحقق برمجية معيارية تترجم LLVM IR إلى لغة التحقق الوسيطة Boogie للتحقق من التوكيدات المقيدة والتجريبية غير المقيدة في برامج C.

توثيق والهندسة العكسية لـ reCAPTCHA