#1Herramientas para examinar binarios y código de malware sin ejecutarlos (ej. desensambladores, desempacadores).
Recomendado por Kitploit

(obsoleto) Análisis de vulnerabilidades de aplicaciones Android y herramienta de pentest para Android

TROMMEL: Criba archivos de dispositivos embebidos para identificar posibles indicadores vulnerables

Crea automáticamente reglas YARA a partir de documentos maliciosos.

Procesador Ghidra para la CPU basada en MIPS del Emotion Engine de PlayStation 2

Anteater - Framework de verificación de compuertas CI/CD

Desempaquetando estáticamente malware bancario común de Android.

Vincular fuentes con sumideros en aplicaciones C#.

Análisis automático de archivos SWF basado en algunas heurísticas. Extensible mediante complementos.

Escáner Estático de Tokens y Credenciales

Nasha es una máquina virtual para archivos .NET y su runtime fue hecho en C++/CLI

Un conjunto de scripts para un flujo de trabajo de análisis de código de malware basado en radare

parches para SNYK-JS-JQUERY-565129, SNYK-JS-JQUERY-567880, CVE-2020-1102, CVE-2020-11023, incluye los parches para SNYK-JS-JQUERY-174006,…

Project Aura: Auditoría de seguridad e introspección de código

Comprueba la existencia de caracteres BIDI de Unicode en tus archivos que pueden ser mal utilizados para ataques a la cadena de suministro. Ver…

Proyecto mínimo en Rust que demuestra CVE-2021-42574 con diferencias de comportamiento en tiempo de compilación entre versiones parcheadas y…

Corrección que preserva el comportamiento para CVE-2025-60876, inyección de encabezado HTTP en wget de BusyBox, con prueba de concepto, parche de…

Usando Struts2 y PowerShell para recrear la vulnerabilidad de inyección OGNL CVE-2017-5638.