Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
slither — Solidity और Vyper के लिए स्थैतिक विश्लेषक | Kitploit
उपकरण/GitHubGitHub/crytic/slither
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषण
GitHubcrytic/slither

slither

Solidity और Vyper के लिए स्थैतिक विश्लेषक

रिपॉजिटरी देखेंवेबसाइट
6.3k1.1k15 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Slither, स्मार्ट कॉन्ट्रैक्ट स्टैटिक एनालाइज़र

Slither Static Analysis Framework Logo

Build Status PyPI Slither - Read the Docs Slither - Wiki

एम्पायर हैकिंग स्लैक में शामिल हों

Slack Status

- चर्चाएँ और सहायता

Slither एक Solidity और Vyper स्टैटिक विश्लेषण फ्रेमवर्क है जो Python3 में लिखा गया है। यह भेद्यता डिटेक्टरों का एक सेट चलाता है, कॉन्ट्रैक्ट विवरणों के बारे में दृश्य जानकारी प्रिंट करता है, और आसानी से कस्टम विश्लेषण लिखने के लिए एक API प्रदान करता है। Slither डेवलपर्स को कमजोरियों का पता लगाने, अपनी कोड समझ को बढ़ाने और तेज़ी से कस्टम विश्लेषणों का प्रोटोटाइप बनाने में सक्षम बनाता है।

  • विशेषताएँ
  • उपयोग
  • कैसे स्थापित करें
    • uv का उपयोग करके (अनुशंसित)
    • Pip का उपयोग करके
    • Git का उपयोग करके
    • Docker का उपयोग करके
    • एकीकरण
  • डिटेक्टर
  • प्रिंटर
    • त्वरित समीक्षा प्रिंटर
    • गहन समीक्षा प्रिंटर
  • उपकरण
  • API दस्तावेज़ीकरण
  • सहायता प्राप्त करना
  • FAQ
  • लाइसेंस
  • प्रकाशन
    • Trail of Bits प्रकाशन
    • बाहरी प्रकाशन

विशेषताएँ

  • कम झूठी सकारात्मकता के साथ कमजोर Solidity कोड का पता लगाता है (ट्रॉफियों की सूची देखें [./trophies.md])
  • स्रोत कोड में त्रुटि की स्थिति की पहचान करता है
  • निरंतर एकीकरण और Hardhat/Foundry बिल्ड में आसानी से एकीकृत होता है
  • अंतर्निहित 'प्रिंटर' महत्वपूर्ण कॉन्ट्रैक्ट जानकारी की त्वरित रिपोर्ट करते हैं
  • Python में कस्टम विश्लेषण लिखने के लिए डिटेक्टर API
  • Solidity >= 0.4 के साथ लिखे गए कॉन्ट्रैक्ट का विश्लेषण करने की क्षमता
  • मध्यवर्ती प्रतिनिधित्व (SlithIR) सरल, उच्च-सटीक विश्लेषण सक्षम बनाता है
  • सभी सार्वजनिक Solidity कोड का 99.9% सही ढंग से पार्स करता है
  • प्रति कॉन्ट्रैक्ट 1 सेकंड से कम का औसत निष्पादन समय
  • CI में Github के कोड स्कैनिंग के साथ एकीकृत होता है
  • Vyper स्मार्ट कॉन्ट्रैक्ट के लिए समर्थन

उपयोग

किसी Hardhat/Foundry/Dapp/Brownie एप्लिकेशन पर Slither चलाएँ:```console slither .

root@kitploit:~
यह पसंदीदा विकल्प है यदि आपके प्रोजेक्ट में निर्भरताएँ हैं क्योंकि Slither स्रोत कोड संकलित करने के लिए अंतर्निहित संकलन ढांचे पर निर्भर करता है।

हालांकि, आप Slither को एक एकल फ़ाइल पर चला सकते हैं जो निर्भरताएँ आयात नहीं करती:```console
slither tests/uninitialized.sol

कैसे स्थापित करें

नोट Slither को Python 3.10+ की आवश्यकता है। यदि आप नहीं हैं समर्थित संकलन फ्रेमवर्क में से किसी एक का उपयोग करने जा रहे हैं, तो आपको solc, Solidity कंपाइलर की आवश्यकता है; हम solc संस्करणों के बीच सुविधाजनक रूप से स्विच करने के लिए solc-select का उपयोग करने की सलाह देते हैं।

uv का उपयोग करना (अनुशंसित)

uv एक तेज़ Python पैकेज मैनेजर है जो pip से 10-100x तेज़ है।```console

Install uv if you haven't already

curl -LsSf https://astral.sh/uv/install.sh | sh

Install slither as a tool

uv tool install slither-analyzer

Or run slither without installation

uvx --from slither-analyzer slither

root@kitploit:~
अपग्रेड करने के लिए:```console
uv tool upgrade slither-analyzer

Pip का उपयोग करना```console

python3 -m pip install slither-analyzer

root@kitploit:~
अपग्रेड करने के लिए:```console
python3 -m pip install --upgrade slither-analyzer

Brew का उपयोग करके```console

brew install slither-analyzer

root@kitploit:~
### Git का उपयोग (विकास)```bash
git clone https://github.com/crytic/slither.git && cd slither

# Install as editable for development
uv tool install -e .

# Or use uv run for testing without installation
uv run slither <target>

The -e फ़्लैग एडिटेबल मोड में इंस्टॉल करता है, जिसका अर्थ है कि स्रोत कोड में किए गए परिवर्तन बिना पुनः इंस्टॉल किए तुरंत प्रभावी हो जाते हैं।

Docker का उपयोग करना

Docker इमेज eth-security-toolbox का उपयोग करें। इसमें हमारे सभी सुरक्षा उपकरण और Solidity के हर प्रमुख संस्करण एक ही इमेज में शामिल हैं। /home/share को कंटेनर में /share पर माउंट किया जाएगा।```bash docker pull trailofbits/eth-security-toolbox

root@kitploit:~
कंटेनर में एक निर्देशिका साझा करने के लिए:```bash
docker run -it -v /home/share:/share trailofbits/eth-security-toolbox

एकीकरण

  • GitHub एक्शन एकीकरण के लिए, slither-action का उपयोग करें।
  • प्री-कमिट एकीकरण के लिए, उपयोग करें ($GIT_TAG को वास्तविक टैग से बदलें) ```YAML
    • repo: https://github.com/crytic/slither rev: $GIT_TAG hooks:
      • id: slither
    root@kitploit:~
  • मार्कडाउन रिपोर्ट उत्पन्न करने के लिए, slither [target] --checklist का उपयोग करें।
  • GitHub स्रोत कोड हाइलाइटिंग के साथ मार्कडाउन उत्पन्न करने के लिए, slither [target] --checklist --markdown-root https://github.com/ORG/REPO/blob/COMMIT/ का उपयोग करें (ORG, REPO, COMMIT को बदलें)

डिटेक्टर

अधिक जानकारी के लिए देखें

  • प्रत्येक डिटेक्टर के विवरण के लिए डिटेक्टर दस्तावेज़ीकरण
  • केवल चयनित डिटेक्टर चलाने के लिए डिटेक्शन चयन। डिफ़ॉल्ट रूप से, सभी डिटेक्टर चलाए जाते हैं।
  • व्यक्तिगत परिणामों को फ़िल्टर करने के लिए ट्राइएज मोड

प्रिंटर

त्वरित समीक्षा प्रिंटर

  • human-summary: कॉन्ट्रैक्ट का मानव-पठनीय सारांश प्रिंट करें
  • inheritance-graph: प्रत्येक कॉन्ट्रैक्ट के वंशानुक्रम ग्राफ़ को डॉट फ़ाइल में निर्यात करें
  • contract-summary: कॉन्ट्रैक्ट का सारांश प्रिंट करें
  • loc: स्रोत फ़ाइलों (SRC), निर्भरताओं (DEP), और परीक्षण फ़ाइलों (TEST) में पाई गई कोड की कुल पंक्तियों (LOC), स्रोत कोड की पंक्तियों (SLOC), और टिप्पणी कोड की पंक्तियों (CLOC) की गणना करें।
  • entry-points: कॉन्ट्रैक्ट के सभी अवस्था-परिवर्तन प्रवेश बिंदु फंक्शन और उनके चर प्रिंट करें

गहन समीक्षा प्रिंटर* call-graph: अनुबंधों का कॉल-ग्राफ़ एक डॉट फ़ाइल में निर्यात करें

  • cfg: प्रत्येक फ़ंक्शन का CFG निर्यात करें
  • function-summary: फ़ंक्शनों का सारांश प्रिंट करें
  • vars-and-auth: लिखे गए स्टेट वेरिएबल और फ़ंक्शनों का प्राधिकरण प्रिंट करें
  • not-pausable: उन फ़ंक्शनों को प्रिंट करें जो whenNotPaused मॉडिफ़ायर का उपयोग नहीं करते.

प्रिंटर चलाने के लिए, --print और अल्पविराम से अलग किए गए प्रिंटरों की सूची का उपयोग करें।

पूरी सूची के लिए प्रिंटर दस्तावेज़ीकरण देखें।

Tools

  • slither-check-upgradeability: delegatecall-आधारित अपग्रेडेबिलिटी की समीक्षा करें
  • slither-prop: स्वचालित यूनिट परीक्षण और प्रॉपर्टी जनरेशन
  • slither-flat: कोडबेस को फ़्लैट करें
  • slither-check-erc: ERC की अनुरूपता जाँचें
  • slither-read-storage: अनुबंधों से स्टोरेज मान पढ़ें
  • slither-interface: एक अनुबंध के लिए इंटरफ़ेस जनरेट करें

अतिरिक्त उपकरणों के लिए उपकरण दस्तावेज़ीकरण देखें।

कस्टम उपकरण बनाने में सहायता प्राप्त करने के लिए हमसे संपर्क करें.

API Documentation

Slither के आंतरिक भागों पर दस्तावेज़ीकरण यहाँ उपलब्ध है।

Getting Help

Slither का उपयोग या विस्तार करने में सहायता के लिए हमारे Slack चैनल (#ethereum) पर आने के लिए स्वतंत्र महसूस करें।

  • प्रिंटर दस्तावेज़ीकरण प्रत्येक अनुबंध के लिए Slither द्वारा विज़ुअलाइज़ करने योग्य जानकारी का वर्णन करता है।
  • डिटेक्टर दस्तावेज़ीकरण एक नई भेद्यता विश्लेषण कैसे लिखें, इसका वर्णन करता है।
  • API दस्तावेज़ीकरण कस्टम विश्लेषणों के लिए उपलब्ध विधियों और वस्तुओं का वर्णन करता है।
  • SlithIR दस्तावेज़ीकरण SlithIR मध्यवर्ती प्रतिनिधित्व का वर्णन करता है।

FAQ

मैं मॉक या परीक्षणों को कैसे बाहर करूं?

  • पथ फ़िल्टरिंग पर हमारा दस्तावेज़ीकरण देखें।

मैं "अज्ञात फ़ाइल" या संकलन संबंधी समस्याओं को कैसे ठीक करूं?

  • क्योंकि slither को solc AST की आवश्यकता है, इसलिए सभी निर्भरताएँ उपलब्ध होनी चाहिए। यदि किसी अनुबंध में निर्भरताएँ हैं, तो slither contract.sol विफल हो जाएगा। इसके बजाय, contracts/ के पैरेंट डायरेक्टरी में slither . का उपयोग करें (जब आप ls चलाते हैं तो आपको contracts/ दिखाई देना चाहिए)। यदि आपके पास node_modules/ फ़ोल्डर है, तो यह contracts/ के समान डायरेक्टरी में होना चाहिए। यह सत्यापित करने के लिए कि यह समस्या slither से संबंधित है, आप जिस फ्रेमवर्क का उपयोग कर रहे हैं उसके लिए संकलन कमांड चलाएं, जैसे npx hardhat compile। यह सफलतापूर्वक काम करना चाहिए; अन्यथा, slither का संकलन इंजन, crytic-compile, AST उत्पन्न नहीं कर सकता।

License

Slither AGPLv3 लाइसेंस के तहत लाइसेंस प्राप्त और वितरित है। यदि आप शर्तों के अपवाद की तलाश में हैं तो हमसे संपर्क करें.

Publications

Trail of Bits publication

  • Slither: स्मार्ट कॉन्ट्रैक्ट्स के लिए एक स्थैतिक विश्लेषण फ्रेमवर्क, Josselin Feist, Gustavo Grieco, Alex Groce - WETSEB '19

External publications

यदि आप किसी शैक्षणिक कार्य पर Slither का उपयोग कर रहे हैं, तो Crytic $10k अनुसंधान पुरस्कार के लिए आवेदन करने पर विचार करें।

टूल डाउनलोड करें
संख्याडिटेक्टरयह क्या पता लगाता हैप्रभावविश्वास
1abiencoderv2-arrayस्टोरेज abiencoderv2 ऐरेउच्चउच्च
2arbitrary-send-erc20transferFrom मनमाना from का उपयोग करता हैउच्चउच्च
3array-by-referenceस्टोरेज ऐरे को मान द्वारा संशोधित करनाउच्चउच्च
4encode-packed-collisionABI encodePacked टकरावउच्चउच्च
5incorrect-shiftशिफ्ट निर्देश में पैरामीटर का क्रम गलत है।उच्चउच्च
6multiple-constructorsएकाधिक कंस्ट्रक्टर योजनाएंउच्चउच्च
7name-reusedकॉन्ट्रैक्ट का नाम पुन: उपयोग किया गयाउच्चउच्च
8protected-varsअसुरक्षित चर पाए गएउच्चउच्च
9public-mappings-nestedनेस्टेड चर वाले सार्वजनिक मैपिंगउच्चउच्च
10rtloदाएँ-से-बाएँ ओवरराइड नियंत्रण वर्ण का उपयोग किया गया हैउच्चउच्च
11shadowing-stateस्टेट वेरिएबल शैडोइंगउच्चउच्च
12suicidalकोई भी कॉन्ट्रैक्ट को नष्ट कर सकने वाले फंक्शनउच्चउच्च
13uninitialized-stateअप्रारंभिक स्टेट वेरिएबलउच्चउच्च
14uninitialized-storageअप्रारंभिक स्टोरेज वेरिएबलउच्चउच्च
15unprotected-upgradeअसुरक्षित अपग्रेडेबल कॉन्ट्रैक्टउच्चउच्च
16arbitrary-send-erc20-permittransferFrom permit के साथ मनमाना from का उपयोग करता हैउच्चमध्यम
17arbitrary-send-ethफंक्शन जो मनमाने गंतव्यों को Ether भेजते हैंउच्चमध्यम
18controlled-array-lengthदूषित ऐरे लंबाई असाइनमेंटउच्चमध्यम
19controlled-delegatecallनियंत्रित delegatecall गंतव्यउच्चमध्यम
20delegatecall-loopलूप के अंदर delegatecall का उपयोग करने वाले Payable फंक्शनउच्चमध्यम
21incorrect-expगलत घातांकउच्चमध्यम
22incorrect-returnयदि असेंबली मोड में गलत तरीके से return का उपयोग किया गया है।उच्चमध्यम
23msg-value-loopलूप के अंदर msg.valueउच्चमध्यम
24reentrancy-ethरीएंट्रेंसी कमजोरियाँ (ईथर की चोरी)उच्चमध्यम
25reentrancy-balanceरीएंट्रेंसी कमजोरियाँ जो पुरानी बैलेंस जाँच की ओर ले जाती हैंउच्चमध्यम
26return-leaveयदि leave के बजाय return का उपयोग किया गया है।उच्चमध्यम
27storage-arrayहस्ताक्षरित स्टोरेज पूर्णांक ऐरे कंपाइलर बगउच्चमध्यम
28unchecked-transferअनियंत्रित टोकन स्थानांतरणउच्चमध्यम
29weak-prngकमजोर PRNGउच्चमध्यम
30domain-separator-collisionERC20 टोकन का पता लगाता है जिनमें एक फंक्शन है जिसका हस्ताक्षर EIP-2612 के DOMAIN_SEPARATOR() से टकराता हैमध्यमउच्च
31enum-conversionखतरनाक enum रूपांतरण का पता लगाएंमध्यमउच्च
32erc20-interfaceगलत ERC20 इंटरफ़ेसमध्यमउच्च
33erc721-interfaceगलत ERC721 इंटरफ़ेसमध्यमउच्च
34incorrect-equalityखतरनाक सख्त समानताएंमध्यमउच्च
35locked-etherEther को लॉक करने वाले कॉन्ट्रैक्टमध्यमउच्च
36mapping-deletionएक संरचना वाले मैपिंग पर विलोपनमध्यमउच्च
37pyth-deprecated-functionsPyth के बहिष्कृत फंक्शन का पता लगाएंमध्यमउच्च
38pyth-unchecked-confidenceपता लगाएं जब Pyth मूल्य का आत्मविश्वास स्तर जांचा नहीं गया हैमध्यमउच्च
39pyth-unchecked-publishtimeपता लगाएं जब Pyth मूल्य का publishTime जांचा नहीं गया हैमध्यमउच्च
40shadowing-abstractएब्सट्रैक्ट कॉन्ट्रैक्ट से स्टेट वेरिएबल शैडोइंगमध्यमउच्च
41tautological-compareकिसी चर की स्वयं से तुलना करना हमेशा सत्य या असत्य लौटाता है, तुलना पर निर्भर करता हैमध्यमउच्च
42tautologyटॉटोलॉजी या विरोधाभासमध्यमउच्च
43write-after-writeअप्रयुक्त लेखनमध्यमउच्च
44boolean-cstबूलियन स्थिरांक का दुरुपयोगमध्यममध्यम
45chronicle-unchecked-priceपता लगाएं जब Chronicle मूल्य जांचा नहीं गया है।मध्यममध्यम
46constant-function-asmअसेंबली कोड का उपयोग करने वाले स्थिर फंक्शनमध्यममध्यम
47constant-function-stateअवस्था बदलने वाले स्थिर फंक्शनमध्यममध्यम
48divide-before-multiplyअशुद्ध अंकगणितीय संक्रिया क्रममध्यममध्यम
49gelato-unprotected-randomnessअसुरक्षित फंक्शन के अंदर _requestRandomness का कॉलमध्यममध्यम
50out-of-order-retryableक्रम से बाहर रिट्रायेबल लेनदेनमध्यममध्यम
51reentrancy-no-ethरीएंट्रेंसी कमजोरियाँ (ईथर की कोई चोरी नहीं)मध्यममध्यम
52reused-constructorपुन: उपयोग किया गया बेस कंस्ट्रक्टरमध्यममध्यम
53tx-origintx.origin का खतरनाक उपयोगमध्यममध्यम
54unchecked-lowlevelअनियंत्रित निम्न-स्तरीय कॉलमध्यममध्यम
55unchecked-sendअनियंत्रित sendमध्यममध्यम
56uninitialized-localअप्रारंभिक स्थानीय चरमध्यममध्यम
57unused-returnअप्रयुक्त वापसी मानमध्यममध्यम
58chainlink-feed-registryपता लगाएं जब chainlink फीड रजिस्ट्री का उपयोग किया गया हैनिम्नउच्च
59incorrect-modifierमॉडिफ़ायर जो डिफ़ॉल्ट मान लौटा सकते हैंनिम्नउच्च
60optimism-deprecationपता लगाएं जब बहिष्कृत Optimism predeploy या फंक्शन का उपयोग किया गया है।निम्नउच्च
61shadowing-builtinबिल्ट-इन प्रतीक शैडोइंगनिम्नउच्च
62shadowing-localस्थानीय चर शैडोइंगनिम्नउच्च
63uninitialized-fptr-cstकंस्ट्रक्टर में अप्रारंभिक फंक्शन पॉइंटर कॉलनिम्नउच्च
64variable-scopeउनके घोषणा से पहले उपयोग किए गए स्थानीय चरनिम्नउच्च
65void-cstकंस्ट्रक्टर कॉल लागू नहीं हुआनिम्नउच्च
66calls-loopएक लूप में एकाधिक कॉलनिम्नमध्यम
67events-accessईवेंट एक्सेस कंट्रोल का अभावनिम्नमध्यम
68events-mathsईवेंट अंकगणित का अभावनिम्नमध्यम
69incorrect-unaryखतरनाक यूनरी अभिव्यक्तियाँनिम्नमध्यम
70missing-zero-checkशून्य पता सत्यापन का अभावनिम्नमध्यम
71reentrancy-benignसौम्य रीएंट्रेंसी कमजोरियाँनिम्नमध्यम
72reentrancy-eventsरीएंट्रेंसी कमजोरियाँ जो क्रम से बाहर ईवेंट की ओर ले जाती हैंनिम्नमध्यम
73return-bombएक निम्न स्तरीय कॉलर अप्रत्याशित रूप से सभी कॉलर्स गैस का उपभोग कर सकता है।निम्नमध्यम
74timestampblock.timestamp का खतरनाक उपयोगनिम्नमध्यम
75assemblyअसेंबली उपयोगसूचनात्मकउच्च
76assert-state-changeएसर्ट स्टेट परिवर्तनसूचनात्मकउच्च
77boolean-equalबूलियन स्थिरांक से तुलनासूचनात्मकउच्च
78cyclomatic-complexityउच्च (>11) चक्रीय जटिलता वाले फंक्शन का पता लगाता हैसूचनात्मकउच्च
79deprecated-standardsबहिष्कृत Solidity मानकसूचनात्मकउच्च
80erc20-indexedअनुक्रमित नहीं किए गए ERC20 ईवेंट पैरामीटरसूचनात्मकउच्च
81function-init-stateस्टेट वेरिएबल को आरंभ करने वाला फंक्शनसूचनात्मकउच्च
82incorrect-using-forusing-for स्टेटमेंट के उपयोग का पता लगाता है जब किसी दिए गए लाइब्रेरी से कोई फंक्शन दिए गए प्रकार से मेल नहीं खातासूचनात्मकउच्च
83low-level-callsनिम्न स्तरीय कॉलसूचनात्मकउच्च
84missing-inheritanceवंशानुक्रम का अभावसूचनात्मकउच्च
85naming-conventionSolidity नामकरण परंपराओं का अनुपालनसूचनात्मकउच्च
86pragmaयदि विभिन्न प्राग्मा निर्देशों का उपयोग किया गया हैसूचनात्मकउच्च
87redundant-statementsअनावश्यक स्टेटमेंटसूचनात्मकउच्च
88solc-versionगलत Solidity संस्करणसूचनात्मकउच्च
89unimplemented-functionsअकार्यान्वित फंक्शनसूचनात्मकउच्च
90unindexed-event-addressपता पैरामीटर वाले ईवेंट लेकिन कोई अनुक्रमित पैरामीटर नहींसूचनात्मकउच्च
91unused-stateअप्रयुक्त स्टेट वेरिएबलसूचनात्मकउच्च
92costly-loopलूप में महंगी संक्रियाएंसूचनात्मकमध्यम
93dead-codeफंक्शन जो उपयोग नहीं किए गए हैंसूचनात्मकमध्यम
94reentrancy-unlimited-gassend और transfer के माध्यम से रीएंट्रेंसी कमजोरियाँसूचनात्मकमध्यम
95too-many-digitsसंख्यात्मक संकेतन सर्वोत्तम प्रथाओं का अनुपालनसूचनात्मकमध्यम
96cache-array-lengthउन for लूप का पता लगाता है जो अपनी लूप शर्त में किसी स्टोरेज ऐरे के length सदस्य का उपयोग करते हैं और उसे संशोधित नहीं करते।अनुकूलनउच्च
97constable-statesस्टेट वेरिएबल जिन्हें स्थिरांक घोषित किया जा सकता हैअनुकूलनउच्च
98external-functionसार्वजनिक फंक्शन जिसे बाह्य घोषित किया जा सकता हैअनुकूलनउच्च
99immutable-statesस्टेट वेरिएबल जिन्हें अपरिवर्तनीय घोषित किया जा सकता हैअनुकूलनउच्च
100var-read-using-thisकॉन्ट्रैक्ट this का उपयोग करके अपना स्वयं का चर पढ़ता हैअनुकूलनउच्च
शीर्षकउपयोगलेखकप्रकाशनकोड
ReJection: AST-आधारित पुनःप्रवेश भेद्यता पहचान विधिSlither के ऊपर निर्मित AST-आधारित विश्लेषणRui Ma, Zefeng Jian, Guangyuan Chen, Ke Ma, Yujia ChenCTCIS 19-
MPro: स्मार्ट कॉन्ट्रैक्ट के स्केलेबल परीक्षण के लिए स्थैतिक और प्रतीकात्मक विश्लेषण का संयोजनSlither के माध्यम से डेटा निर्भरता का लाभ उठाएंWilliam Zhang, Sebastian Banescu, Leodardo Pasos, Steven Stewart, Vijay GaneshISSRE 2019MPro
ETHPLOIT: फ़ज़िंग से स्मार्ट कॉन्ट्रैक्ट्स के विरुद्ध कुशल एक्सप्लॉइट जनरेशन तकSlither के माध्यम से डेटा निर्भरता का लाभ उठाएंQingzhao Zhang, Yizhuo Wang, Juanru Li, Siqi MaSANER 20-
Ethereum स्मार्ट कॉन्ट्रैक्ट्स का सत्यापन: एक मॉडल जाँच दृष्टिकोणSlither के CFG के ऊपर निर्मित प्रतीकात्मक निष्पादनTam Bang, Hoang H Nguyen, Dung Nguyen, Toan Trieu, Tho QuanIJMLC 20-
स्मार्ट कॉन्ट्रैक्ट मरम्मतSlither के भेद्यता डिटेक्टरों पर निर्भर करेंXiao Liang Yu, Omar Al-Bataineh, David Lo, Abhik RoychoudhuryTOSEM 20SCRepair
स्मार्ट कॉन्ट्रैक्ट्स में लूप्स को डिमिस्टिफाई करनाSlither के माध्यम से डेटा निर्भरता का लाभ उठाएंBen Mariano, Yanju Chen, Yu Feng, Shuvendu Lahiri, Isil DilligASE 20-
स्मार्ट कॉन्ट्रैक्ट्स में लूप्स का ट्रेस-आधारित डायनेमिक गैस अनुमानलूप्स का पता लगाने के लिए Slither के CFG का उपयोग करेंChunmiao Li, Shijie Nie, Yang Cao, Yijun Yu, Zhenjiang HuIEEE Open J. Comput. Soc. 1 (2020)-
SAILFISH: सेकंड्स में स्मार्ट कॉन्ट्रैक्ट स्थिति-असंगति बग्स की जाँचएक स्टोरेज निर्भरता ग्राफ़ बनाने के लिए SlithIR पर निर्भर करेंPriyanka Bose, Dipanjan Das, Yanju Chen, Yu Feng, Christopher Kruegel, and Giovanni VignaS&P 22Sailfish
SolType: Solidity में अंकगणितीय अतिप्रवाह के लिए रिफाइनमेंट प्रकाररिफाइनमेंट प्रकार प्रणाली बनाने के लिए Slither का फ्रंटएंड के रूप में उपयोग करेंBryan Tan, Benjamin Mariano, Shuvendu K. Lahiri, Isil Dillig, Yu FengPOPL 22-
Do Not Rug on Me: स्वचालित स्कैम पहचान के लिए मशीन लर्निंग तकनीकों का लाभ उठानाटोकन की विशेषताएँ निकालने के लिए Slither का उपयोग करें (मिंटेबल, पॉज़ेबल, ..)Mazorra, Bruno, Victor Adan, and Vanesa DazaMathematics 10.6 (2022)-
MANDO: स्मार्ट कॉन्ट्रैक्ट भेद्यताओं की सूक्ष्म-स्तरीय पहचान के लिए बहु-स्तरीय विषम ग्राफ एम्बेडिंगCFG और कॉल ग्राफ़ निकालने के लिए Slither का उपयोग करेंHoang Nguyen, Nhat-Minh Nguyen, Chunyao Xie, Zahra Ahmadi, Daniel Kudendo, Thanh-Nam Doan and Lingxiao JiangIEEE 9th International Conference on Data Science and Advanced Analytics (DSAA, 2022)ge-sc
स्मार्ट कॉन्ट्रैक्ट्स में मूल्य वृद्धि TOD भेद्यताओं का स्वचालित ऑडिटिंगCFG और डेटा निर्भरताएँ निकालने के लिए Slither का उपयोग करेंSidi Mohamed Beillahi, Eric Keilty, Keerthi Nelaturu, Andreas Veneris, and Fan Long2022 IEEE International Conference on Blockchain and Cryptocurrency (ICBC)Smart-Contract-Repair
स्मार्ट कॉन्ट्रैक्ट्स के लिए एक्सेस कंट्रोल नीतियों का मॉडलिंग और प्रवर्तनSlither की डेटा निर्भरताओं का विस्तार करेंJan-Philipp Toberg, Jonas Schiffl, Frederik Reiche, Bernhard Beckert, Robert Heinrich, Ralf ReussnerIEEE International Conference on Decentralized Applications and Infrastructures (DAPPS), 2022SolidityAccessControlEnforcement
डीप लर्निंग और मल्टीमॉडल निर्णय फ्यूजन पर आधारित स्मार्ट कॉन्ट्रैक्ट भेद्यता पहचानCFG निकालने के लिए Slither का उपयोग करेंWeichu Deng, Huanchun Wei, Teng Huang, Cong Cao, Yun Peng, and Xuan HuSensors 2023, 23, 7246-
स्मार्ट कॉन्ट्रैक्ट कोड पुन: उपयोग में अज्ञात को प्रकट करने के लिए सिमेंटिक-समृद्ध कोड ज्ञान ग्राफकोड विशेषताएँ निकालने के लिए Slither का उपयोग करें (CFG, फ़ंक्शन, पैरामीटर प्रकार, ..)Qing Huang, Dianshu Liao, Zhenchang Xing, Zhengkang Zuo, Changjing Wang, Xin XiaACM Transactions on Software Engineering and Methodology, 2023-
सूक्ष्म-स्तरीय स्थिति एक्सेस के साथ स्मार्ट कॉन्ट्रैक्ट समानांतर निष्पादनस्टेट एक्सेस ग्राफ़ बनाने के लिए Slither का उपयोग करेंXiaodong Qi, Jiao Jiao, Yi LiInternational Conference on Distributed Computing Systems (ICDCS), 2023-
खराब सेब: विकेंद्रीकृत पारिस्थितिकी तंत्रों में केंद्रीकृत सुरक्षा जोखिमों को समझनाSlither के ऊपर एक आंतरिक विश्लेषण लागू करेंKailun Yan , Jilian Zhang , Xiangyu Liu , Wenrui Diao , Shanqing GuoACM Web Conference April 2023-
अंतराल विश्लेषण का उपयोग करके स्मार्ट कॉन्ट्रैक्ट्स में भेद्यताओं की पहचान करनाSlither के ऊपर 4 डिटेक्टर बनाएंŞtefan-Claudiu Susan, Andrei ArusoaieFROM 2023-
Ethereum ब्लॉकचेन स्मार्ट कॉन्ट्रैक्ट्स का स्टोरेज स्थिति विश्लेषण और निष्कर्षण (खुले एक्सेस में कोई PDF नहीं)Slither के CFG और AST पर निर्भर करेंMaha Ayub , Tania Saleem , Muhammad Janjua , Talha AhmadTOSEM 2023SmartMuv