
nullorigin
Nur für Forschungszwecke gedachtes Toolkit zur Robustheit von KI-Wasserzeichen: lokaler Reverse-Proxy entfernt C2PA/EXIF/XMP, Unicode,…

Nur für Forschungszwecke gedachtes Toolkit zur Robustheit von KI-Wasserzeichen: lokaler Reverse-Proxy entfernt C2PA/EXIF/XMP, Unicode,…

Vollständige Firmware-Schwachstellenanalyse für den UPnP-Stack-Überlauf CVE-2020-9373 bei Netgear R6400, einschließlich Entpacken, Reverse…

Semantische Static-Analyse-Engine und Query-Bibliothek zur Erkennung von Sicherheitslücken im Quellcode, die automatisiertes Code-Scanning und…

Das Hinzufügen dieser GitHub Action scannt Ihr Repository auf sensible Daten in Ihrem Quellcode. Wir finden Dinge wie Passwörter,…

Toolkit zur Sicherheitshärtung für COBOL-Altsysteme — erkennt Trojan Source (CVE-2021-42574) und unsichtbares Glassworm-Unicode in…

Synthetische Variante eines CWE-120-Stack-Pufferüberlaufs von CVE-2020-8597 (pppd EAP) als Ziel für die statische CodeQL-Analyse

Erkennt vom Compiler erzeugte Speicherzugriffe, die sicheres C in TOCTOU-Schwachstellen verwandeln. Umfasst automatisierte Quellcode-Audits,…

Sicherheitsregeln für die statische Analyse zur Erkennung von Schwachstellen und für auditorientierte Code-Reviews in Java, Go, Python, C#, Kotlin,…

Sprachserver für die YARA-Regelentwicklung, der Code-Vervollständigung, Linting, Formatierung, Navigation und Debugging-Unterstützung in IDEs bietet.

CQ, a code security scanner

jackson-databind Selbstcheck der 11 Security Advisories von 2026: Scannt Quellcode-Annotationen, um Rauschen herauszufiltern, und sagt dir, bei wie…

Eine Liste mit großartigen Werkzeugen und Ressourcen für Penetrationstests.

VBScript- & VBA-Source-to-Source-Deobfuskator mit partieller Auswertung

UT-basierte automatisierte Fuzz-Treiber-Generierung

CodeQL + DTrace = Speicheroffenlegungsschwachstellen in XNU

Binärdateien im Batch-Verfahren mit Ghidra über die Befehlszeile dekompilieren und dabei C-Dateien pro Funktion, Callgraphen, BSim-Signaturen sowie…

Kuratierter Katalog von Schwachstellenmustern für Solidity-Smart-Contracts mit kategorisierten Beispielen, Präventionsmethoden und LLM-optimierten…

Kuratierter Studienführer für OSCE3-Zertifizierungen (OSWE, OSEP, OSED, OSEE) mit Schwerpunkt auf Web-Exploitation, Post-Exploitation,…