#1Herramientas para examinar binarios y código de malware sin ejecutarlos (ej. desensambladores, desempacadores).
Recomendado por Kitploit

Ghidra es un framework de ingeniería inversa de software (SRE)
Herramienta de línea de comandos y GUI para descompilar archivos Android Dex y APK en código fuente Java legible, con capacidades de decodificación…

Un depurador de modo usuario de código abierto para Windows. Optimizado para ingeniería inversa y análisis de malware.

🔍 Un editor hexadecimal para ingenieros inversos, programadores y personas que valoran sus retinas cuando trabajan a las 3 AM.

Una habilidad de agente de codificación para auditorías de seguridad multifase con hallazgos verificados de forma independiente y legibles por máquina

Framework de ingeniería inversa estilo UNIX y conjunto de herramientas de línea de comandos

Descompilador de .NET con soporte para generación de PDB, ReadyToRun, Metadata (y más) - ¡multiplataforma!

Directorio curado de herramientas de análisis estático (SAST) y linters para lenguajes de programación, configuraciones, herramientas de compilación…

Marco de pruebas de seguridad automatizado para aplicaciones móviles en Android, iOS y Windows. Realiza análisis estático y dinámico, detección de…

Una colección de recursos relacionados con la seguridad de Android.

Herramienta de análisis estático rápida y de código abierto para detectar secretos hardcodeados como contraseñas, claves API y tokens en repositorios…

Plataforma de ingeniería inversa gratuita y de código abierto impulsada por rizin

Repositorio curado de muestras de malware activo y código fuente para análisis educativo de malware e investigación, con una base de datos organizada…

Un analizador estático para Java, C, C++ y Objective-C

Guía completa de OWASP para pruebas de seguridad de aplicaciones móviles, ingeniería inversa y verificación de debilidades MASVS/MASWE mediante…

Escáner de seguridad para habilidades de agentes de IA. Detecta vulnerabilidades, patrones maliciosos, riesgos de seguridad, inyección de prompt,…

Detección rápida y precisa de tipos de contenido de archivos impulsada por IA

Habilidades de Claude Code de Trail of Bits para investigación de seguridad, detección de vulnerabilidades y flujos de trabajo de auditoría