Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
static-analysis — دليل منسّق لأدوات التحليل الثابت (SAST) وأدوات الفحص (linters) للغات البرمجة وملفات الإعدادات وأدوات البناء والتكامل المستمر (CI)، مع التركيز على تحسين جودة الكود. | Kitploit
أدوات/GitHubGitHub/analysis-tools-dev/static-analysis
التحليل الثابتتحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودDevSecOpsالأوراق والأبحاثالتعلم والتعليمموارد منسقةالأفضل في موارد منسقة #13

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الأفضل في التعلم والتعليم #14
الأفضل في الأوراق والأبحاث #18
GitHubanalysis-tools-dev/static-analysis

static-analysis

دليل منسّق لأدوات التحليل الثابت (SAST) وأدوات الفحص (linters) للغات البرمجة وملفات الإعدادات وأدوات البناء والتكامل المستمر (CI)، مع التركيز على تحسين جودة الكود.

عرض المستودعالموقع الإلكتروني
14.8k1.5k102منذ 11 أيامتمت المراجعة من قبل Kitploit
مشاركة
Analysis Tools Website

يستعرض هذا المستودع أدوات التحليل الساكن لجميع لغات البرمجة وأدوات البناء وملفات الإعدادات والمزيد. يتركّز الاهتمام على الأدوات التي تحسّن جودة الكود مثل أدوات الفحص (linters) وأدوات التنسيق (formatters). يعتمد الموقع الرسمي، analysis-tools.dev، على هذا المستودع ويضيف التصنيفات وتعليقات المستخدمين وموارد إضافية مثل الفيديوهات لكل أداة.

Website CI Links

الرعاة

لم يكن هذا المشروع ليكون ممكنًا دون الدعم السخي من رعاتنا.

Pixee CodeRabbit Semgrep Offensive360

إذا كنت ترغب أيضًا في دعم هذا المشروع، فتوجّه إلى صفحة GitHub Sponsors.

معنى الرموز

  • ©️ يرمز إلى البرمجيات الاحتكارية. جميع الأدوات الأخرى مفتوحة المصدر.
  • ℹ️ يشير إلى أن المجتمع لا يوصي بالأداة للمشاريع الجديدة. يربط الرمز إلى قضية النقاش.
  • ⚠️ يعني أن الأداة لم يتم تحديثها لأكثر من عام، أو أن مستودعها تم أرشفته.

طلبات السحب مرحّب بها للغاية!

اطّلع أيضًا على المشروع الشقيق، awesome-dynamic-analysis.

جدول المحتويات

لغات البرمجة

ABAPErlangPL/SQL
AdaF#Perl
AssemblyFortranPython
AwkGoR
CGroovyRego
C#HaskellRuby
C++HaxeRust
ClojureJavaSQL
CoffeeScriptJavaScriptScala
ColdFusionJuliaShell
CrystalKotlinSwift
DartLuaTcl
DelphiMATLABTypeScript
DlangNimVerilog/SystemVerilog
ElixirOcamlVim Script
ElmPHPWebAssembly

لغات متعددة

أخرى

عرض أخرى
.envEmbedded Ruby (a.k.a. ERB, eRuby)Protocol Buffers
AI-generated codeGherkinPuppet
AnsibleHTMLRails
ArchiveJSONSecurity/SAST
Azure Resource ManagerKubernetesSmart Contracts
BinariesLaTeXSupport
Build toolsLaravelTemplate-Languages
CSS/SASS/SCSSMakefilesTerraform
Config FilesMarkdownTranslation
Configuration ManagementMetalinterUses LLM/model
ContainersMobileVue.js
Continuous IntegrationNixWriting
DenoNode.jsXML
DockerfilePackagesYAML
EmbeddedPrometheusgit

لغات البرمجة

ABAP

  • abaplint — أداة فحص (linter) لـ ABAP، مكتوبة بـ TypeScript.

  • abapOpenChecks — تعزّز SAP Code Inspector بفحوصات جديدة وقابلة للتخصيص.

Ada

  • Polyspace for Ada ©️ — توفّر التحقق من الكود الذي يثبت غياب الفائض (overflow) والقسمة على صفر والوصول خارج حدود المصفوفة وبعض أخطاء وقت التشغيل الأخرى في الكود المصدري.

  • SPARK ©️ — مجموعة أدوات التحليل الساكن والتحقق الرسمي لـ Ada.

Assembly

  • STOKE ⚠️ — مُحسِّن عشوائي (stochastic optimizer) مستقل عن لغة البرمجة لمجموعة تعليمات x86_64. يستخدم البحث العشوائي لاستكشاف الفضاء فائق الأبعاد لجميع تحويلات البرنامج الممكنة.

Awk

  • gawk --lint — يحذّر من التراكيب المشكوك فيها أو غير القابلة للنقل إلى تطبيقات awk الأخرى.

C

  • Astrée ©️ — يثبت Astrée تلقائيًا غياب أخطاء وقت التشغيل والسلوك المتزامن غير الصالح في تطبيقات C/C++. وهو سليم (sound) في حسابات الفاصلة العائمة، وسريع جدًا، ودقيق بشكل استثنائي. تتحقق الأداة أيضًا من قواعد الترميز MISRA/CERT/CWE/Adaptive Autosar وتدعم التأهيل لمعايير ISO 26262 وDO-178C المستوى A ومعايير السلامة الأخرى. تتوفر إضافات Jenkins وEclipse.

  • CBMC — مدقّق نماذج محدود (bounded model-checker) لبرامج C، والتأكيدات المعرّفة من المستخدم، والتأكيدات القياسية، والعديد من تحليلات مقاييس التغطية.

  • clang-tidy — أداة فحص (linter) لـ C++ مبنية على Clang مع القدرة (المحدودة) على إصلاح المشكلات أيضًا.

  • clazy — محلّل كود ساكن موجّه لـ Qt مبني على إطار عمل Clang. clazy هو إضافة للمترجم تتيح لـ clang فهم دلالات Qt. تحصل على أكثر من 50 تحذيرًا من المترجم متعلقًا بـ Qt، تتراوح من تخصيصات الذاكرة غير الضرورية إلى سوء استخدام واجهة برمجة التطبيقات (API)، بما في ذلك إصلاحات تلقائية لإعادة الهيكلة.

  • CMetrics ⚠️ — يقيس الحجم والتعقيد لملفات C.

  • codechecker — قاعدة بيانات للعيوب وإضافة عارض لـ Clang Static Analyzer مع واجهة رسومية على الويب.

تنزيل الأداة