
sentrymcp
MCP(Model Context Protocol)サーバー向けの静的+ランタイムセキュリティスキャナー
FastGPT Pythonサンドボックスエスケープチェーン監査ツール (CVE-2026-32128関連、v4.14.8 inspectチェーン)

AIエージェント基盤のライブ偵察とセキュリティ態勢監査:MCP設定、セッションログ、APIをスキャンし、シークレット、ポイズニングされたカタログ、CoTリークを検出します。

隔離されたDockerラボとCVE-2025-55182用の静的スキャナー。脆弱性のある/パッチ適用済みのNext.jsビルドと、RSC FlightデシリアライゼーションのPoC検証を備えています。

Windows RPCの攻撃面を抽出し、AHPベースのリスクモデルを用いて数学的にランク付けする、ゼロシンボル静的解析エンジン。

root、adb、CAのインストール、クラウドを必要とせず、多くの機能と、より多くのゼロデイマルウェアを検出する方法を備えたAndroidアンチウイルス

Fingerprint Pro の商用エージェントの内部構造を文書化したものであり、オープンソースの FingerprintJS ライブラリではありません。

PE/ELF解析、x86/x64逆アセンブル、Pcode IR、逆コンパイル、関数検出、Qt GUIを備えたC++製リバースエンジニアリングIDE。

nginx設定内のCVE-2026-42945 rewriteパターンを検出: 置換文字列に?を含むrewriteと、同じlocation内で消費される無名キャプチャ

MCPを活用したリバースエンジニアリングプラットフォーム。WinDbg、IDA Pro、x64dbgを接続し、160以上のAI対応デバッグ・解析ツールを備えています。

Flutter/Dart AOTスナップショット用の静的アナライザー — Dart VMを埋め込んだり実行したりせずに、libapp.soから関数名、クラス階層、コールグラフ、および挙動シグナルを復元します。ARM64およびx86_64、Dart 2.10–3.12をサポート。

CVE-2009-4496(Boa 0.94.14rc21)の防御的分析。ソースコードレビュー、パッチ分析、重大度評価、倫理的範囲を含む。

CVE-2020-8597 (pppd EAP) の合成 CWE-120 スタックバッファオーバーフローバリアント(CodeQL 静的解析のターゲット)

バイナリファイル内の潜在的に安全でないAPI関数への呼び出しを特定する脆弱性調査アシスタント。

Static reverse-engineering of a GIGABYTE H510M K V2 (`H510MKV2.F3`) BIOS image: full UEFI firmware-volume extraction analysis of the PI-spec SMM Core…

Open YARA scan- and search engine

IDA Proにおけるマルウェア解析およびリバースエンジニアリングのワークフローを自動化するスクリプト群で、バイナリ検査、静的解析、コードナビゲーションを対象としています。

優れたiOSアプリケーションセキュリティリソースを厳選したリスト。