#1أدوات لتحليل سلوك التطبيق أثناء وقت التشغيل للعثور على نقاط ضعف أمنية.
موصى به من Kitploit

يعيد إنتاج خطأ تجاوز سعة العدد الصحيح CVE-2026-70638 في واجهة Android JNI الخاصة بـ llama.cpp مع عرض توضيحي آمن للعمليات الحسابية، ومولّد ملفات GGUF…

اعتراض المعلمات غير القانونية عبر معلمات تشغيل JVM وكذلك pid الخاص بـ jps

إعادة تنفيذ بلغة C++ للنواة التحليلية الخاصة بـ Ghidra دون الاعتماد على JVM، مما يوفر تحليلًا ثنائيًا قابلًا للتضمين، وأسس Pcode/Sleigh، وواجهات…

أداة مساعدة مبنية على ptrace لتتبّع وتنقيح العمليات في Linux، تُستخدم لفحص استدعاءات النظام والذاكرة وتدفّق تنفيذ البرامج.

متتبع استدعاءات النظام القائم على frida-stalker على windows(x64).

# سكربت استغلال بلغة Python لثغرة CVE-2020-28458، وهي ثغرة تلوث النموذج الأولي (Prototype Pollution) في DataTables. يرسل حمولات مصممة بعناية إلى…

هذا تطبيق استغلال (Exploit App) صنعته عند حل تحدي DocumentViewer (CVE-2021-40724) من MobileHackingLab. سيقوم بتنزيل مكتبة libdocviewe_pro.so من جهازك…

مكتبة تسلسل XML بلغة Java تركز على تحليل استغلال CVE-2021-21345 واختبار ثغرات إلغاء التسلسل لتطبيقات الويب.

مكتبة واجهة برمجة تطبيقات أمان المؤسسات توفر ضوابط أمنية لتطبيقات الويب جافا، بما في ذلك المصادقة والتحكم في الوصول والتحقق من صحة المدخلات وترميز…

بحث أكاديمي حول ثغرات نواة لينكس من نوع N-Day، يحلل CVE-2024-36886 في نظام شبكات TIPC ودورة الحياة والتأثير واستراتيجيات التخفيف.

وضع التصحيح في Laravel - تنفيذ التعليمات البرمجية عن بُعد (RCE)

متصفح بحث محلي أولاً لنظام macOS مبني على إصدار Brave مخصص يلتقط حركة مرور الشبكة والبصمات والسكربتات والأدلة وقت التشغيل لهندسة تطبيقات الويب عكسيًا.

أداة تحليل برمجيات أندرويد الخبيثة تُنشئ ملفات تعريف شاملة لوقت التشغيل من خلال الربط بسلوك التطبيق عبر التشفير وأنظمة الملفات وقواعد البيانات…

كشف البرمجيات الخبيثة ليوم الصفر للملفات الثنائية والمصدرية والسكربتات (التي لا تكون سيئة)


استخرج تجميعات (.NET) المُدارة من مخزن تجميعات MAUI Android.

XSStrike هو ماسح ضوئي لثغرات XSS مع ميزات مخصصة. يكتشف ثغرات XSS في تطبيقات الويب.