Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
static-analysis — Directory curata di strumenti di analisi statica (SAST) e linter per linguaggi di programmazione, configurazioni, strumenti di build e CI, incentrata sul miglioramento della qualità del codice. | Kitploit
Strumenti/GitHubGitHub/analysis-tools-dev/static-analysis
Analisi StaticaAnalisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del CodiceDevSecOpsPaper e RicercaApprendimento e FormazioneRisorse CurateTop in Risorse Curate n.13
Top in Apprendimento e Formazione n.14
Top in Paper e Ricerca n.18
GitHubanalysis-tools-dev/static-analysis

static-analysis

Directory curata di strumenti di analisi statica (SAST) e linter per linguaggi di programmazione, configurazioni, strumenti di build e CI, incentrata sul miglioramento della qualità del codice.

Vedi RepositorySito web
14.8k1.5k10211 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Analysis Tools Website

Questo repository elenca strumenti di analisi statica per tutti i linguaggi di programmazione, strumenti di build, file di configurazione e altro. L'attenzione è rivolta agli strumenti che migliorano la qualità del codice come linter e formatter. Il sito web ufficiale, analysis-tools.dev, si basa su questo repository e aggiunge classifiche, commenti degli utenti e risorse aggiuntive come video per ogni strumento.

Website CI Links

Sponsor

Questo progetto non sarebbe possibile senza il generoso supporto dei nostri sponsor.

Pixee CodeRabbit Semgrep Offensive360

Se anche tu vuoi sostenere questo progetto, visita la nostra pagina GitHub Sponsors.

Significato dei simboli

  • ©️ indica software proprietario. Tutti gli altri strumenti sono open source.
  • ℹ️ indica che la community non raccomanda lo strumento per nuovi progetti. L'icona rimanda alla issue di discussione.
  • ⚠️ significa che lo strumento non è stato aggiornato da più di un anno, oppure che il suo repository è stato archiviato.

Le pull request sono molto benvenute!

Dai un'occhiata anche al progetto gemello, awesome-dynamic-analysis.

Indice

Linguaggi di programmazione

ABAPErlangPL/SQL
AdaF#Perl
AssemblyFortranPython
AwkGoR
CGroovyRego
C#HaskellRuby
C++HaxeRust
ClojureJavaSQL
CoffeeScriptJavaScriptScala
ColdFusionJuliaShell
CrystalKotlinSwift
DartLuaTcl
DelphiMATLABTypeScript
DlangNimVerilog/SystemVerilog
ElixirOcamlVim Script
ElmPHPWebAssembly

Linguaggi multipli

Altro

Mostra Altro
.envEmbedded Ruby (noto anche come ERB, eRuby)Protocol Buffers
Codice generato da AIGherkinPuppet
AnsibleHTMLRails
ArchivioJSONSicurezza/SAST
Azure Resource ManagerKubernetesSmart Contracts
BinariLaTeXSupporto
Strumenti di buildLaravelLinguaggi di template
CSS/SASS/SCSSMakefileTerraform
File di configurazioneMarkdownTraduzione
Gestione della configurazioneMetalinterUsa LLM/modello
ContainerMobileVue.js
Integrazione continuaNixScrittura
DenoNode.jsXML
DockerfilePacchettiYAML
EmbeddedPrometheusgit

Linguaggi di programmazione

ABAP

  • abaplint — Linter per ABAP, scritto in TypeScript.

  • abapOpenChecks — Migliora il SAP Code Inspector con controlli nuovi e personalizzabili.

Ada

  • Polyspace for Ada ©️ — Fornisce una verifica del codice che dimostra l'assenza di overflow, divisione per zero, accesso ad array fuori dai limiti e altri errori a runtime nel codice sorgente.

  • SPARK ©️ — Set di strumenti di analisi statica e verifica formale per Ada.

Assembly

  • STOKE ⚠️ — Un ottimizzatore stocastico indipendente dal linguaggio di programmazione per il set di istruzioni x86_64. Utilizza la ricerca casuale per esplorare lo spazio estremamente ad alta dimensionalità di tutte le possibili trasformazioni di programma.

Awk

  • gawk --lint — Avvisa su costrutti dubbi o non portabili verso altre implementazioni di awk.

C

  • Astrée ©️ — Astrée dimostra automaticamente l'assenza di errori a runtime e di comportamenti concorrenti non validi nelle applicazioni C/C++. È corretto per i calcoli in virgola mobile, molto veloce ed eccezionalmente preciso. L'analizzatore verifica anche le regole di codifica MISRA/CERT/CWE/Adaptive Autosar e supporta la qualificazione per ISO 26262, DO-178C livello A e altri standard di sicurezza. Sono disponibili plugin per Jenkins ed Eclipse.

  • CBMC — Model-checker limitato per programmi C, asserzioni definite dall'utente, asserzioni standard, diverse analisi di metriche di copertura.

  • clang-tidy — Strumento linter C++ basato su Clang con la (limitata) capacità di correggere anche i problemi.

Scarica lo strumento