#2
AndroidおよびiOSのセキュリティ関連の便利なものを一箇所にまとめる取り組み。すべての参考文献とツールはそれぞれの所有者に帰属します。私は単にそれを管理しているだけです。

ファームウェア解析・比較ツール

Manage OpenClaw in your team (Enterprise) by providing it compute infrastructure, tool integration, Authentication and security…

Windows実行ファイル(x86およびx64)向けのMCPデバッガーサーバー。デバッグ対象の静的/動的解析とメモリ検査のためのデバッガー機能を、クリーンなインターフェースを通じてMCP Toolsとして公開します。

LLVMセキュリティリソースのキュレーションコレクション。バイナリリフティング、コード難読化、静的解析、シンボリック実行、サニタイザー、およびコンパイラレベルのリバースエンジニアリングをカバーしています。

A benchmark for LLM-driven bug discovery: 77 challenges across 43 open-source projects (C/C++/Java).

Automated cross-platform sandbox that detonates suspicious files in isolated VMs/emulators, captures network and memory artifacts, and creates LLM…

Linux system-call monitor using ptrace to trace file, process, network, and memory activity, with namespace isolation and machine learning…

オープンソースのWebアプリケーションセキュリティスキャナーで、自動脆弱性検出、手動ペネトレーションテスト、プロキシベースのインターセプションエンジンによるAPIセキュリティテストを提供します。

Xposedフレームワークをインストールせずに、XposedBridgeを実装し、XposedモジュールをロードするFridaスクリプト。

文法誘導進化的ファザーは、AndroidスマートフォンのATコマンドインターフェースをBluetoothおよびUSB経由で動的に解析し、DoS、プライバシー漏洩、およびプロトコルダウングレードの脆弱性を明らかにします。

Androidアプリのリバースエンジニアリングを容易にし、APKのプル、デコード、リビルド、パッチ適用といった反復作業を自動化します。

Ghidra拡張機能で、Fridaを介して静的解析と動的解析を橋渡しし、Windows、macOS、Linux、iOS、Android、QNX上のバイナリリバースエンジニアリングのためのスクリプト可能なランタイム計装を実現します。

クライアントサイド プロトタイプ汚染 脆弱性スキャナー

afl.rsを使ったファジングを自動化するためのRustマクロとCargoサブコマンド。コーパス生成とハーネスの実装を含み、Rustのテストフレームワークと統合されています。

Sandboxie Plus & Classic

lcamtufがGoogle向けに作成したWebアプリケーションセキュリティスキャナー - 非公式ミラー

スナップショットベースのカバレッジガイド型Windowsカーネルファザー