#1Strumenti per l'analisi del comportamento delle applicazioni durante l'esecuzione per trovare vulnerabilità di sicurezza.
Raccomandato da Kitploit

Un modulo Magisk che semplifica l'esecuzione del server Frida su Android, con comandi di gestione facili per scaricare versioni specifiche, abilitare…

Script di supporto per il debug del kernel di Windows con IDA Pro sul debugger Bochs nativo (inclusi i simboli PDB)

MCP-powered reverse engineering platform connecting WinDbg, IDA Pro & x64dbg with 160+ AI-accessible debugging and analysis tools.

CodeQL + DTrace = Vulnerabilità di divulgazione di memoria in XNU

ComfyEngine è un toolkit di esplorazione della memoria progettato per persone che hanno bisogno di monitorare, patchare e scrivere script per un…

Fuzzer strumentato per applicazioni di controllo ICS basate su PLC, rivolto al runtime Codesys sui controller Wago per scoprire corruzione della…

ExportHider: Generazione della tabella di esportazione durante l'esecuzione per nascondere le funzioni esportate dal file DLL.

Un framework per l'integrazione della sicurezza delle applicazioni nell'ingegneria del software (FIASSE) basato sul Securable Software Engineering…

CLI nativo per agenti che incapsula IDA Pro IDALib per l'analisi binaria stateless con output JSON: disassemblaggio, decompilazione Hex-Rays, CFG,…

Framework di fuzzing per moduli del server Apache HTTPD

Piattaforma di attacco per Linux

Uno script per rilevare stack-strings tramite emulazione (sfruttando Unicorn)

Binding Golang per PE-sieve

Un framework di API hooking per intercettare e monitorare le applicazioni Windows.

Scansiona i diff del codice con contesto per costruire un grafo di impatto e usa gli LLM per trovare vulnerabilità, supportando scansioni multi-repo…

Finder dinamico di divergenze tra rami per codice nativo -- traccia due esecuzioni Frida e individua l'istruzione esatta in cui divergono.

ADT è un set di strumenti progettato per aiutare a modellare il comportamento delle applicazioni, ricercare e testare le vulnerabilità di sicurezza e…

Exploit PoC per CVE-2026-56848, una heap-use-after-free di Node.js HTTP/2 che consente DoS remoto non autenticato. Include trigger raw-socket,…