#1أدوات لتحليل سلوك التطبيق أثناء وقت التشغيل للعثور على نقاط ضعف أمنية.
موصى به من Kitploit

LLM مدعوم بالتشويش عبر OSS-Fuzz.
أمثلة على الإضافات والبرامج النصية واستخدامات API الخاصة بـ WinDbg.

إضافة تفاعلية لتعديل الملفات الثنائية لـ IDA Pro

ماسح أمني لسير عمل نماذج اللغة الكبيرة الوكيلية

أداة للهندسة العكسية لـ macOS/OS X

مُشوِّش موجَّه بالتغطية يستخدم تتبُّع التلوث والتحسين القياسي لحل قيود المسار دون الحاجة إلى تنفيذ رمزي، مما يحسّن تغطية الفروع لاكتشاف الثغرات…

jshunter هي أداة سطر أوامر مصممة لتحليل ملفات JavaScript واستخراج نقاط النهاية. تتخصص هذه الأداة في تحديد البيانات الحساسة، مثل نقاط نهاية API…

أداة بصمات محرك خادم GraphQL ترسل استعلامات حميدة ومشوهة لتحديد التقنية الخلفية وتقييم الدفاعات الأمنية عبر مصفوفة تهديدات GraphQL.

سلسلة أدوات تحقق برمجية معيارية تترجم LLVM IR إلى لغة التحقق الوسيطة Boogie للتحقق من التوكيدات المقيدة والتجريبية غير المقيدة في برامج C.

برنامج يشبه strace لواجهة برمجة التطبيقات 'الأصلية' لويندوز

أداة تتبّع مبنية على LLVM لتتبع التلوث الشامل، وتحليل تدفق البيانات، والتتبّع.

اكتشاف اختطاف DLL الآلي، والتحقق منه، والتأكيد عليه. تحويل الأخطاء المحلية في التهيئة إلى مسارات هجوم مؤكدة ومسلحة.

إضافة frida غير رسمية لـ VSCode

مصحح أخطاء قابل للبرمجة لـ Android Dalvik VM باستخدام واجهات JDWP/DDM لربط الطرق، فحص حالة العملية، وتعديل سلوك وقت التشغيل دون الحاجة إلى كود المصدر.

x64 Dynamic Reverse Engineering Toolkit

Fermion، غلاف إلكترون لـ Frida و Monaco.

سلسلة أدوات اختبار (fuzzer) لـ eBPF تُولّد برامج eBPF عشوائية وتتحقق من سلوك المُتحقِّق (verifier) ووقت التشغيل (runtime) في النواة. تدعم الاختبار…

أداة Python خفيفة للتدقيق الأمني الآلي لواجهات برمجة تطبيقات GraphQL. تكتشف أخطاء التهيئة، تسريبات المعلومات، وثغرات رفض الخدمة مع أوامر إعادة إنتاج…