#1Strumenti per l'analisi del comportamento delle applicazioni durante l'esecuzione per trovare vulnerabilità di sicurezza.
Raccomandato da Kitploit

Plugin che integrano Claude Code con IDA Pro per supportare i flussi di lavoro di reverse engineering e analisi binaria attraverso disassemblaggio e…

DEX → Decompilatore Java in Rust — veloce, analisi progressiva, CLI bilingue

Browser di ricerca macOS local-first basato su una build personalizzata di Brave che cattura traffico di rete, fingerprint, script e prove di runtime…

Un tool di analisi malware Android che crea profili runtime completi intercettando il comportamento delle applicazioni attraverso crittografia, file…

Rilevamento malware 0-day per binari, sorgenti e script (che non fa schifo)

Un decompilatore APK e DEX nativo scritto in Rust

Estrai gli assembly gestiti (.NET) da un assembly store di MAUI Android.

Tracer di chiamate di sistema basato su frida-stalker su Windows (x64).

Finder dinamico di divergenze tra rami per codice nativo -- traccia due esecuzioni Frida e individua l'istruzione esatta in cui divergono.

CLI nativo per agenti che incapsula IDA Pro IDALib per l'analisi binaria stateless con output JSON: disassemblaggio, decompilazione Hex-Rays, CFG,…

Scanner XSS basato su XSStrike con funzionalità personalizzate. Rileva vulnerabilità XSS nelle applicazioni web.

Reimplementazione in C++ del core analitico di Ghidra senza dipendenze dalla JVM, che fornisce analisi binaria integrabile, fondamenta Pcode/Sleigh e…

Scansiona i diff del codice con contesto per costruire un grafo di impatto e usa gli LLM per trovare vulnerabilità, supportando scansioni multi-repo…

Uno strumento di instrumentazione basato su LLVM per il taint tracking universale, l'analisi dei flussi di dati e il tracing.

Fuzzer strumentato per applicazioni di controllo ICS basate su PLC, rivolto al runtime Codesys sui controller Wago per scoprire corruzione della…

Fuzzer guidato dalla copertura che utilizza il tracciamento del taint e l'ottimizzazione scalare per risolvere i vincoli di percorso senza esecuzione…

Uno scanner di sicurezza per i tuoi workflow agentici LLM.

Un wrapper attorno a grep, per aiutarti a cercare cose.