
trufflehog
Encontrar, verificar y analizar credenciales filtradas
Herramientas para diseccionar, entender y hacer ingeniería inversa del comportamiento de software malicioso.

Encontrar, verificar y analizar credenciales filtradas

C-based Android static analysis framework for decompilation, secret detection, endpoint discovery, permission analysis, and native library scanning…

Kernel de Linux en espacio de usuario basado en JIT que ejecuta contenedores de forma nativa en macOS con Apple Silicon sin una máquina virtual.…

The system of record for AI-written software. A persistent graph of entities, relationships, changes, and provenance, so humans and AI agents see…

Plataforma de pruebas de penetración todo en uno con proxy MITM, fuzzer web, gestor de conexiones inversas y sistema de plugins para pruebas de…

Generación automatizada de reglas YARA a partir de la base de datos de certificados comprometidos de Cert Central.

Un conjunto de herramientas para ingeniería inversa y fuzzing de apps basadas en Protobuf

Código fuente de los binarios de OWASP WrongSecrets

Solucionador SMT de alto rendimiento para demostración automática de teoremas, resolución de restricciones y verificación de programas. Soporta…

Plataforma OSINT geoespacial en tiempo real que agrega más de 60 fuentes de telemetría pública (ADS-B, AIS, satélites, CCTV) en un mapa unificado con…

El kit de herramientas de IA para crear automatizaciones de navegador fiables

Una herramienta de análisis estático centrada en la seguridad para aplicaciones Android y Java.

Análisis dinámico y estático con Análisis de Malware en Tiempo Real con Antivirus para Windows, incluyendo XDR de código abierto (3 proyectos EDR),…

Marco autónomo de investigación en seguridad que integra análisis estático, análisis binario, fuzzing, validación de vulnerabilidades impulsada por…

Analizador de APK con todas las funciones

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

Una implementación rápida, portátil y ligera de COSE + CBOR para sistemas embebidos. Admite PQC, FIPS 140-3, DO-178 y MISRA C. Desarrollado por…

Fast, developer-friendly JS/TS dependency vulnerability scanner with local lockfile scanning, OSV matching, direct vs transitive visibility, --fix,…