#2悪意のあるソフトウェアの動作を分離された環境で観察し、その行動と影響を理解するためのツール。
Kitploit おすすめ

Agentスキル:ファームウェア抽出、静的解析、Ghidraリバースエンジニアリング、エミュレーション、およびセキュリティレポート作成に対応し、Claude CodeおよびCodex向けにパッケージ化されています。


# 機能ベースのWASMランタイム:CPU、メモリ、時間、I/O、ファイルシステムの制限を強制し、信頼できないAI生成コードを実行するためのもの。サブミリ秒のウォーム実行、署名付き実行記録、統合のためのMCPサーバーを提供します。

EXE(Pythonコードからコンパイルされたもの)を展開・逆コンパイルするためのヘルパースクリプト。

AMSI(Antimalware Scan Interface)バイパスとWindowsエンドポイント上の悪意のあるインメモリスクリプト活動を検出するための概念実証ツール。

MCPサーバーがIDA ProをAIエージェントと統合し、マルチセッション管理のためのステートレスゲートウェイ、バイナリ解析のためのリレーショナルSQLクエリエンジン、およびアーキテクチャに依存しない逆アセンブリとパッチ適用ツールを備えています。

証拠重視のマルウェアリバースエンジニアリング。PE/.NETの詳細な検査、Ghidraによる再構築、AIによるクロスチェック、YARA、ELFデバッグに対応。

A benchmark for LLM-driven bug discovery: 77 challenges across 43 open-source projects (C/C++/Java).

BPF LSMブロッカー for CVE-2026-31431(Copy Fail)— 再起動せずに実行時にauthencesn AF_ALGバインドをブロックします

PJSIP DNS圧縮ポインタのヒープ領域外読み取り(リモートDoS)

CVE-2026-31431、通称Copy Failは、bpftraceを使った1行で緩和できます。

afl.rsを使ったファジングを自動化するためのRustマクロとCargoサブコマンド。コーパス生成とハーネスの実装を含み、Rustのテストフレームワークと統合されています。

「Not Go-ing Anywhere」脆弱性アプリケーションのPython版

Rootless container runtime and sandbox that launches kernel-enforced OCI images in milliseconds with no daemon, featuring resource profiles, seccomp…

モバイルアプリのセキュリティ監査ツールで、SAST分析の自動化、基盤技術(React Native、Flutter、Xamarin、ネイティブ)の特定、そしてroot化または脱獄済みデバイスでのより深いテストを可能にすることに焦点を当てています。

Linux system-call monitor using ptrace to trace file, process, network, and memory activity, with namespace isolation and machine learning…

CVE-2026-76036 用の差分検出ハーネス。Android 版 Chrome における Dawn WebGPU のヒープバッファオーバーフローです。脆弱な深度/ステンシルテクスチャの組み合わせをプローブし、GPU プロセスのクラッシュを監視して、ブラウザと GPU の曝露を分類します。

Desktop workbench for AFL++ fuzzing, cross-architecture QEMU emulation, harness development, Ghidra headless analysis, custom mutators, and patch…