#1
Tree-sitter 기반 정적 취약점 스캐너로, 패턴 매칭 및 테인트 플로우 분석을 통해 다중 언어 소스 코드를 분석합니다. 결과를 텍스트, JSON, CSV 또는 SARIF 형식으로 출력하여 CI/CD 통합에 사용할 수 있습니다.

AI 기반 사이버 보안 챗봇으로, 사이버 보안 관련 질문에 유용하고 정확한 답변을 제공하며 코드 분석 및 스캔 분석도 수행하도록 설계되었습니다.

Rust 매크로와 Cargo 하위 명령어로 afl.rs를 통한 퍼징을 자동화하는 도구로, 코퍼스 생성과 하네스 구현을 포함하며 Rust의 테스트 프레임워크와 통합됩니다.

고엔트로피 라인을 스캔하여 잠재적 비밀을 탐지하는 CLI 도구로, 사용자 정의 파일 확장자 및 상위 N개 필터링 기능을 제공합니다.

GitHub 저장소에서 CodeQL 쿼리를 실행하고 LLM을 사용하여 실제 취약점과 오탐을 분류하고 필터링하는 자동화된 보안 분석 파이프라인입니다.

시스템 호출 필터링 정책을 지정하기 위한 언어 및 라이브러리입니다.

WebP 이미지 디코딩의 힙 버퍼 오버플로인 CVE-2023-4863에 대한 개념 증명. 교육적 분석을 위해 @benhawkes가 발견한 code_lengths 트리거 메커니즘을 시연합니다.

Vba2Graph - VBA 코드에서 호출 그래프 생성, 악성 문서 분석을 용이하게 하기 위해.

IDA PRO HexRays 디컴파일러와 OpenAI(ChatGPT)를 사용하여 바이너리에서 가능한 취약점을 찾습니다.

Git 저장소에서 흥미로운 문자열을 스캔하는 파이썬 스크립트

Scala 기반의 Android 및 Java 바이트코드 정적 분석 프레임워크로, 흐름 분석, 역컴파일, 기호 실행을 통한 네이티브 코드 분석을 지원합니다.

빠른 범용 코드 보안 스캐너로, Rust로 작성되었습니다. 모든 기능이 포함되어 있습니다: 14개 언어 지원, 분류를 위한 TUI, 비밀 정보, 양자 이후 감사, 차이 인식 스캔 등 𓃥

Java/C# 가젯 체인을 CodeQL로 찾기


침투 테스트 MCP 서버를 학습하기 위해 의도적으로 취약하게 만든 서버 모음입니다.

서버가 CVE-2021-44228에 취약한지 빠르게 확인합니다.

Android 프로젝트용 정적 코드 분석 플러그인. (Checkstyle, PMD)