#1Strumenti per l'analisi del comportamento delle applicazioni durante l'esecuzione per trovare vulnerabilità di sicurezza.
Raccomandato da Kitploit

Catena di strumenti modulare per la verifica software che traduce LLVM IR nel linguaggio intermedio di verifica Boogie per il controllo di asserzioni…
Una competenza di agente di codifica per audit di sicurezza multi-fase con risultati verificati in modo indipendente e leggibili da macchina.

Un tool di analisi malware Android che crea profili runtime completi intercettando il comportamento delle applicazioni attraverso crittografia, file…

Debugger a livello di sorgente per Go con modalità CLI, API e headless; supporta breakpoint, ispezione delle variabili e tracciamento dell'esecuzione…

Estrai gli assembly gestiti (.NET) da un assembly store di MAUI Android.

Fuzzer software orientato alla sicurezza. Supporta il fuzzing evolutivo e guidato dal feedback basato sulla copertura del codice (basato su SW e HW).

Suite di test di sicurezza mobile open-source per iOS e Android. Precedentemente Passionfruit

Uno strumento di instrumentazione basato su LLVM per il taint tracking universale, l'analisi dei flussi di dati e il tracing.

Finder dinamico di divergenze tra rami per codice nativo -- traccia due esecuzioni Frida e individua l'istruzione esatta in cui divergono.

Scanner XSS veloce con analisi dei parametri, fingerprinting WAF e verifica DOM/AST. Supporta il rilevamento di XSS riflessi, memorizzati (stored) e…

CLI nativo per agenti che incapsula IDA Pro IDALib per l'analisi binaria stateless con output JSON: disassemblaggio, decompilazione Hex-Rays, CFG,…

Scansiona i diff del codice con contesto per costruire un grafo di impatto e usa gli LLM per trovare vulnerabilità, supportando scansioni multi-repo…

A collection of my Frida instrumentation scripts to reverse engineer mobile apps and more.

Framework automatizzato per Penetration Testing - Scanner di vulnerabilità Open-Source - Gestione delle vulnerabilità

Strumento per il reverse engineering di macOS/OS X

Uno scanner di sicurezza per i tuoi workflow agentici LLM.

Scanner XSS basato su XSStrike con funzionalità personalizzate. Rileva vulnerabilità XSS nelle applicazioni web.

Estensioni di esempio, script e utilizzi delle API per WinDbg.