#1Tools zur Analyse des Anwendungsverhaltens während der Laufzeit, um Sicherheitslücken zu finden.
Kitploit empfohlen

Modulare Software-Verifikations-Toolchain, die LLVM IR in die Boogie-Zwischenverifikationssprache übersetzt, um begrenzte und experimentelle…
Ein coding-agent skill für mehrphasige Sicherheitsaudits mit unabhängig verifizierten, maschinenlesbaren Ergebnissen

Ein Android-Malware-Analysewerkzeug, das umfassende Laufzeitprofile erstellt, indem es sich in das Anwendungsverhalten in den Bereichen Kryptografie,…

Quellcode-Debugger für Go mit CLI-, API- und Headless-Modi; unterstützt Haltepunkte, Variableninspektion und Ausführungsverfolgung für effizientes…

Extrahieren Sie die verwalteten (.NET) Assemblies aus einem MAUI Android Assembly Store.

Sicherheitsorientierter Software-Fuzzer. Unterstützt evolutionäres, feedbackgesteuertes Fuzzing basierend auf Codeabdeckung (SW- und HW-basiert).

Open-Source-Suite für mobile Sicherheitstests für iOS und Android. Zuvor Passionfruit

Ein LLVM-basiertes Instrumentierungswerkzeug für universelles Taint-Tracking, Datenflussanalyse und Tracing.

Dynamischer Branch-Divergenz-Finder für nativen Code -- verfolgt zwei Frida-Ausführungen und findet die exakte Instruktion, an der sie divergieren.

Schneller XSS-Scanner mit Parameteranalyse, WAF-Fingerprinting und DOM/AST-Verifikation. Unterstützt reflektierte, gespeicherte und DOM-basierte…

Agent-native CLI, das IDA Pro IDALib für zustandslose Binäranalyse mit JSON-Ausgabe kapselt: Disassemblierung, Hex-Rays-Dekompilierung, CFG, Xrefs,…

Scannt Code-Diffs mit Kontext, um einen Auswirkungsgraphen zu erstellen, und nutzt LLMs, um Schwachstellen zu finden. Unterstützt Multi-Repo-Scans…

A collection of my Frida instrumentation scripts to reverse engineer mobile apps and more.

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management

Tool für Reverse Engineering von macOS/OS X

Ein Sicherheitsscanner für Ihre LLM-Agenten-Workflows

XSStrike-basierter XSS-Scanner mit benutzerdefinierten Funktionen. Erkennt XSS-Schwachstellen in Webanwendungen.

Beispiel-Erweiterungen, Skripte und API-Verwendungen für WinDbg.