#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Ein Tool zur statischen Analyse von Chrome-Erweiterungen zur Unterstützung von Sicherheitsüberprüfungen.

Der JSON Sanitizer konvertiert JSON-ähnlichen Inhalt in gültiges JSON.

Ein Tool zur Jagd nach Anmeldeinformationen im GitHub-Wild, AKA git*hunt

Ein Befehl, um CVE-2025-66478 (React 2 Shell RCE) in Ihrer Next.js / React RSC-App zu beheben.

PHP static application security testing (SAST)-Tool, das taint analysis durchführt, um XSS, SQL injection und andere Schwachstellen mithilfe…

LLM-Agent-gestützte concolic execution engine, die Quellcode instrumentiert, Pfadbeschränkungen in natürlicher Sprache zusammenfasst und Testfälle…

Finden potenzieller Software-Sicherheitslücken aus Git-Commit-Nachrichten

Anti-LLM-Verschleierung durch Fingerzählen

Trail of Bits Testhandbuch - appsec.guide

Go-Bibliothek für die Kodierung und Dekodierung von PKCS#12-Dateien

Ein x86-64-Code-Virtualisierer für VM-basierte Verschleierung

Codeausführungs-/Injektionstechnik durch Manipulation der DLL-PEB-Modulstruktur

Kantenabdeckungsgesteuerter Fuzzer für PHP-Bibliotheken, der Fehler durch Abstürze, Timeouts und Warnungen erkennt. Unterstützt Corpus-Verwaltung,…

YARA-Regelanalysator zur Verbesserung der Regelqualität und -leistung

Formale interprozedurale Taint-Analyse-Engine für Anwendungssicherheit. Verfolgt unvertraute Daten über Funktionsgrenzen, Persistenzschichten und…

Ein plattformübergreifendes CI/CD-Schwachstellenerkennungs- und Angriffsautomatisierungswerkzeug zur Identifizierung von Sicherheitsschwächen in…

Reverse Engineering des NVIDIA SASS-Befehlsverzeichnisses, Kernel-Audits und Mustererkennung auf verschiedenen GPU-Architekturen.

ROPfuscator ist ein feinkörniges Code-Obfuskations-Framework für C/C++-Programme, das ROP (Return-Oriented Programming) verwendet.