#2
🔱 パワフルなXSSスキャンとパラメータ分析ツール&gem

Androidアプリ向けの自動難読化ツールで、ブラックボックス方式で動作し、高度な難読化機能をサポートし、新しい技術で容易に拡張可能なモジュラーアーキテクチャを備えています。

この実験的なファザーは、APIのインメモリファジングに使用することを意図しています。

WebAssemblyモジュール(wasm)およびブロックチェーンスマートコントラクト(BTC/ETH/NEO/EOS)向けのセキュリティ分析ツール

XNUをユーザースペースライブラリとして実行し、BSD、Mach、仮想メモリ、プロセスサブシステムにわたって脆弱性を発見する、カバレッジガイド型カーネルファジングフレームワーク。

安全、統一的、強力、拡張可能な Rust Android Analyzer

Hookerは、Androidアプリケーションの動的分析のためのオープンソースプロジェクトです。このプロジェクトは、対象となるアプリケーションによって行われるAPI呼び出しを自動的にインターセプトおよび変更するために使用できる、さまざまなツールやアプリケーションを提供します。

Burp Suite を使用して Android の Binder トランザクションをインターセプト、変更、繰り返し、攻撃する

Cmulator は、(x86 - x64) 対応のスクリプト可能なリバースエンジニアリングサンドボックスエミュレータで、シェルコードとPEバイナリを解析します。Unicorn & Zydis Engine & javascript をベースとしています。

このプロジェクトには、CERT Basic Fuzzing Framework (BFF) および CERT Failure Observation Engine (FOE) のソースコードが含まれています。

WindowsおよびLinux上でネイティブソフトウェアの動作を計測・変更するためのコマンドラインおよびPythonデバッガ。

QilingエミュレーションとAFL++を使用し、自動入力ミューテーションとクラッシュ検出を通じてファームウェアの脆弱性を発見する、UEFI NVRAM変数向けのカバレッジガイド型ファザー。

CrowdStrikeフィード管理システム。CrowdFMSは、プライベートAPIシステムを活用してVirusTotalからサンプルの収集と処理を自動化するためのフレームワークです。このフレームワークは、ユーザーのYARA通知フィードでアラートをトリガーした最新のサンプルを自動的にダウンロードします…

いくつかのヒューリスティックに基づくSWFファイルの自動解析。プラグインで拡張可能。

radareベースのマルウェアコード解析ワークフローのためのスクリプト集

Linux上で制限されたファイルシステムビュー内で任意のコマンドを実行する

ステージ2のコンテナ