
radare2
Framework de ingeniería inversa estilo UNIX y conjunto de herramientas de línea de comandos

Framework de ingeniería inversa estilo UNIX y conjunto de herramientas de línea de comandos

Realizando pruebas de seguridad dentro de tu CI

Un analizador de código estático extensible y multilenguaje.

scripts/plugins para IDA Pro

FLARE Obfuscated String Solver - Extrae automáticamente cadenas ofuscadas de malware.

el descompilador de Android más rápido y potente (herramienta nativa que funciona sin máquina virtual Java) para archivos APK, DEX, ODEX, OAT, JAR,…

Karonte es una herramienta de análisis estático para detectar vulnerabilidades multibinario en firmware embebido.

Un analizador de código fuente diseñado para descubrir características de interés y otras propiedades, respondiendo rápidamente a la pregunta "¿Qué…

Descubrimiento automático de vulnerabilidades

SafeForge es un centro de aplicaciones móviles de código abierto construido en GitLab que permite a los desarrolladores crear, cargar y compartir…

Inspector semántico para SQL: detecta dobles conteos por fan-out, violaciones de aditividad, claves de unión incorrectas e infracciones de políticas…

SecureAI-Scan is a CLI tool that scans TypeScript and JavaScript codebases for security issues specific to AI-powered apps — prompt injection, MCP…

Un analizador de código de bytes para encontrar cadenas de gadgets de deserialización en aplicaciones Java

Una herramienta de análisis y clasificación de malware.

Análisis estático de APKs con expresiones regulares

INTERCEPT / Auditoría de políticas como código

Biblioteca Java para analizar archivos Portable Executable con un enfoque especial en el análisis de malware y la robustez ante malformaciones de PE.

iblessing es un kit de herramientas de explotación de seguridad para iOS, que incluye principalmente recopilación de información de aplicaciones,…