#1Tools zur Untersuchung von Malware-Binärdateien und -Code ohne Ausführung (z.B. Disassembler, Entpacker).
Kitploit empfohlen

Ghidra-Prozessor für die MIPS-basierte Emotion-Engine-CPU der Play Station 2.

Anteater – CI/CD-Gate-Check-Framework

Statisches Entpacken gängiger Android-Banker-Malware.

Verknüpfe Quellen mit Senken in C#-Anwendungen.

Automatische Analyse von SWF-Dateien basierend auf einigen Heuristiken. Erweiterbar über Plugins.

Statischer Token- und Anmeldedaten-Scanner

Nasha ist eine virtuelle Maschine für .NET-Dateien und ihre Laufzeitumgebung wurde in C++/CLI erstellt.

Eine Sammlung von Skripten für einen radare-basierten Malware-Code-Analyse-Workflow.

Patches für SNYK-JS-JQUERY-565129, SNYK-JS-JQUERY-567880, CVE-2020-1102, CVE-2020-11023, einschließlich der Patches für SNYK-JS-JQUERY-174006,…

Projekt Aura: Sicherheitsauditierung und Code-Introspection

Überprüft Ihre Dateien auf das Vorhandensein von Unicode-BIDI-Zeichen, die für Supply-Chain-Angriffe missbraucht werden können. Siehe CVE-2021-42574.

Minimales Rust-Projekt, das CVE-2021-42574 demonstriert, mit Kompilierzeit-Verhaltensunterschieden zwischen gepatchten und anfälligen rustc-Versionen…

Verhaltensbewahrender Fix für CVE-2025-60876 HTTP-Header-Injection in BusyBox wget, mit Proof-of-Concept, Percent-Encoding-Patch und…

Using Struts2 and PowerShell to recreate CVE-2017-5638 OGNL Injection vulnerability.