
dalfox
Escáner XSS rápido con análisis de parámetros, huella WAF y verificación DOM/AST. Soporta detección de XSS reflejado, almacenado y basado en DOM…

Escáner XSS rápido con análisis de parámetros, huella WAF y verificación DOM/AST. Soporta detección de XSS reflejado, almacenado y basado en DOM…

Emulador de binarios x86_64 en modo usuario para análisis de malware e ingeniería inversa. Soporta PE, ELF, volcados de memoria y binarios sin…

Compara funciones en binarios por lo que hacen, no por cómo se ven sus bytes. Fingerprinting conductual de funciones mediante microejecución.

PoC de exploit para CVE-2026-56848, un heap-use-after-free en Node.js HTTP/2 que permite DoS remoto sin autenticación. Incluye disparador de…

Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y…

Pishi is a code coverage tool like kcov for macOS.

Un potente descompilador que te permite hacer ingeniería inversa en aplicaciones móviles React Native convirtiendo sus archivos de bytecode Hermes…

A Framework for Integrating Application Security into Software Engineering (FIASSE) using the Securable Software Engineering Model (SSEM)

Plataforma de ingeniería inversa impulsada por MCP que conecta WinDbg, IDA Pro y x64dbg con 160+ herramientas de depuración y análisis accesibles por…

Kit de análisis JVM en tiempo de ejecución para inspeccionar clases, métodos, campos, constant pool y bytecode

Reproduce el desbordamiento de enteros CVE-2026-70638 en llama.cpp Android JNI con una demostración segura de aritmética, un generador de GGUF…

Implementación de Detours (x64/x86) que utiliza solo la importación de ntdll

Un programa similar a strace para la API 'nativa' de Windows

Un módulo de Magisk que simplifica la ejecución del servidor Frida en Android, con comandos de gestión fáciles para descargar versiones específicas,…

Cadena de herramientas modular de verificación de software que traduce LLVM IR al lenguaje de verificación intermedio Boogie para la verificación de…

Una habilidad de agente de codificación para auditorías de seguridad multifase con hallazgos verificados de forma independiente y legibles por máquina

Documentación e ingeniería inversa de reCAPTCHA

NebulaPulsar es un framework de implante en memoria de prueba de concepto para webshells de Java (JSP) y ASP.NET (ASPX/ASHX/ASMX), originalmente…