#1Strumenti per l'analisi del comportamento delle applicazioni durante l'esecuzione per trovare vulnerabilità di sicurezza.
Raccomandato da Kitploit

Rilevamento malware 0-day per binari, sorgenti e script (che non fa schifo)
Scanner di vulnerabilità web scritto in Python3

Un decompilatore APK e DEX nativo scritto in Rust

MCP-powered reverse engineering platform connecting WinDbg, IDA Pro & x64dbg with 160+ AI-accessible debugging and analysis tools.

Estrai gli assembly gestiti (.NET) da un assembly store di MAUI Android.

Framework automatizzato per Penetration Testing - Scanner di vulnerabilità Open-Source - Gestione delle vulnerabilità

WAF self-hosted e reverse proxy che filtra il traffico HTTP malevolo, blocca SQL injection, XSS e attacchi bot, con limitazione del tasso e…

jshunter è uno strumento da riga di comando progettato per analizzare file JavaScript ed estrarre endpoint. Questo strumento è specializzato…

match functions in binaries by what they do, not what their bytes look like. behavioral function fingerprinting via microexecution.

Mappa i dati di copertura dell'esecuzione sul disassembly di Ghidra per evidenziare i percorsi di codice visitati e accelerare i flussi di lavoro di…

Scoperta, validazione e conferma automatizzata del DLL Hijacking. Trasformare le configurazioni errate locali in percorsi di attacco confermati e…

Finder dinamico di divergenze tra rami per codice nativo -- traccia due esecuzioni Frida e individua l'istruzione esatta in cui divergono.

Framework di registrazione e riproduzione per il debug deterministico di applicazioni multi-thread, che consente l'esecuzione inversa, i watchpoint…

CLI nativo per agenti che incapsula IDA Pro IDALib per l'analisi binaria stateless con output JSON: disassemblaggio, decompilazione Hex-Rays, CFG,…

Scanner XSS basato su XSStrike con funzionalità personalizzate. Rileva vulnerabilità XSS nelle applicazioni web.

Una competenza di agente di codifica per audit di sicurezza multi-fase con risultati verificati in modo indipendente e leggibili da macchina.

Un programma simile a strace per l'API 'native' di Windows

Toolkit HTTP veloce e multi-sonda per ricognizione e raccolta di informazioni. Sonda TLS, CSP, header, stack tecnologico e CDN. Supporta matcher,…