#1Herramientas para examinar binarios y código de malware sin ejecutarlos (ej. desensambladores, desempacadores).
Recomendado por Kitploit

LuaJIT FFI bindings para libinjection, que proporcionan detección de inyección SQL y XSS con APIs específicas de contexto para la seguridad de…

Herramienta para ayudar a adivinar la clave XOR de 256 bytes de un archivo mediante análisis de frecuencia.

Herramienta CLI que verifica imágenes de Docker para CVE-2018-8115 comprobando capas en busca de archivos maliciosos, ayudando a garantizar…

Otro analizador estático de APK

Marco de pruebas de seguridad para repositorios y código fuente

CLI para el escáner de análisis estático de AtomShields. Instala, desinstala y ejecuta verificadores e informes para detectar vulnerabilidades en…

Analizador de bytecode de Java personalizable mediante reglas JSON.

Demo para https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8970

Tokenizador, parser y analizador de SQL / SQLI

Un Escáner Heurístico Simple de Archivos PE

Deserialización de Apache synapse CVE–2017–15708

Detector simple de objetos DDE

Versión parcheada de dnstracer que corrige el desbordamiento de búfer basado en pila CVE-2017-9430 mediante la validación de la longitud de argv[0].…

Desofuscador de RTF para documentos CVE-2017-0199 para encontrar URLs de forma estática.

Formalizando np1sec usando Tamarin y otros FM (ver https://github.com/equalitie/np1sec)

Reimplementación del verificador de CVE-2017-15361 en C

Paquete de Go que comprueba si las claves RSA son vulnerables a ROCA / CVE-2017-15361

Detecta vulnerabilidades conocidas en las dependencias del Gemfile de Ruby mediante el escaneo de CVEs específicos, lo que permite comprobaciones de…