Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
static-analysis — Kuratierte Sammlung von statischen Analysewerkzeugen (SAST) und Linter für Programmiersprachen, Konfigurationen, Build-Tools und CI, mit Fokus auf die Verbesserung der Codequalität. | Kitploit
Tools/GitHubGitHub/analysis-tools-dev/static-analysis
Statische AnalyseStatische Code-Analyse (SAST)SchwachstellenanalyseCode-AnalyseDevSecOpsPapers & ForschungLernen & BildungKuratierte RessourcenTop in Kuratierte Ressourcen Nr.13
Top in Lernen & Bildung Nr.14
Top in Papers & Forschung Nr.18
GitHubanalysis-tools-dev/static-analysis

static-analysis

Kuratierte Sammlung von statischen Analysewerkzeugen (SAST) und Linter für Programmiersprachen, Konfigurationen, Build-Tools und CI, mit Fokus auf die Verbesserung der Codequalität.

Repository anzeigenWebseite
14.8k1.5k102vor 11 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Analysis Tools Website

Dieses Repository listet statische Analysetools für alle Programmiersprachen, Build-Tools, Konfigurationsdateien und mehr auf. Der Fokus liegt auf Tools, die die Codequalität verbessern, wie Linter und Formatter. Die offizielle Website analysis-tools.dev basiert auf diesem Repository und ergänzt Rankings, Benutzerkommentare und zusätzliche Ressourcen wie Videos für jedes Tool.

Website CI Links

Sponsoren

Dieses Projekt wäre ohne die großzügige Unterstützung unserer Sponsoren nicht möglich.

Pixee CodeRabbit Semgrep Offensive360

Wenn auch du dieses Projekt unterstützen möchtest, besuche unsere GitHub Sponsors-Seite.

Bedeutung der Symbole

  • ©️ steht für proprietäre Software. Alle anderen Tools sind Open Source.
  • ℹ️ zeigt an, dass die Community das Tool nicht für neue Projekte empfiehlt. Das Symbol verlinkt auf das Diskussions-Issue.
  • ⚠️ bedeutet, dass das Tool seit mehr als einem Jahr nicht aktualisiert wurde oder sein Repository archiviert wurde.

Pull Requests sind sehr willkommen!

Schau dir auch das Schwesterprojekt awesome-dynamic-analysis an.

Inhaltsverzeichnis

Programmiersprachen

ABAPErlangPL/SQL
AdaF#Perl
AssemblyFortranPython
AwkGoR
CGroovyRego
C#HaskellRuby
C++HaxeRust
ClojureJavaSQL
CoffeeScriptJavaScriptScala
ColdFusionJuliaShell
CrystalKotlinSwift
DartLuaTcl
DelphiMATLABTypeScript
DlangNimVerilog/SystemVerilog
ElixirOcamlVim Script
ElmPHPWebAssembly

Mehrere Sprachen

Sonstiges

Sonstiges anzeigen
.envEmbedded Ruby (a.k.a. ERB, eRuby)Protocol Buffers
AI-generated codeGherkinPuppet
AnsibleHTMLRails
ArchiveJSONSecurity/SAST
Azure Resource ManagerKubernetesSmart Contracts
BinariesLaTeXSupport
Build toolsLaravelTemplate-Languages
CSS/SASS/SCSSMakefilesTerraform
Config FilesMarkdownTranslation
Configuration ManagementMetalinterUses LLM/model
ContainersMobileVue.js
Continuous IntegrationNixWriting
DenoNode.jsXML
DockerfilePackagesYAML
EmbeddedPrometheusgit

Programmiersprachen

ABAP

  • abaplint — Linter für ABAP, geschrieben in TypeScript.

  • abapOpenChecks — Erweitert den SAP Code Inspector um neue und anpassbare Prüfungen.

Ada

  • Polyspace for Ada ©️ — Bietet Codeverifikation, die das Fehlen von Überläufen, Division durch Null, Array-Zugriffen außerhalb der Grenzen und bestimmten anderen Laufzeitfehlern im Quellcode nachweist.

  • SPARK ©️ — Statische Analyse- und formale Verifikations-Toolsuite für Ada.

Assembly

  • STOKE ⚠️ — Ein programmiersprachenunabhängiger stochastischer Optimierer für den x86_64-Befehlssatz. Er verwendet Zufallssuche, um den extrem hochdimensionalen Raum aller möglichen Programmtransformationen zu erkunden.

Awk

  • gawk --lint — Warnt vor Konstrukten, die fragwürdig oder nicht auf andere awk-Implementierungen portierbar sind.

C

  • Astrée ©️ — Astrée weist automatisch das Fehlen von Laufzeitfehlern und ungültigem nebenläufigem Verhalten in C/C++-Anwendungen nach. Es ist sound für Gleitkommaberechnungen, sehr schnell und außergewöhnlich präzise. Der Analyzer prüft auch auf MISRA/CERT/CWE/Adaptive Autosar-Codierungsregeln und unterstützt die Qualifizierung für ISO 26262, DO-178C Level A und andere Sicherheitsstandards. Jenkins- und Eclipse-Plugins sind verfügbar.

  • CBMC — Bounded Model-Checker für C-Programme, benutzerdefinierte Assertions, Standard-Assertions, mehrere Coverage-Metrik-Analysen.

  • clang-tidy — Clang-basiertes C++-Linter-Tool mit der (begrenzten) Fähigkeit, Probleme ebenfalls zu beheben.

Tool herunterladen