Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
static-analysis — 프로그래밍 언어, 설정(config), 빌드 도구, CI를 위한 정적 분석(SAST) 도구와 린터(linter)를 선별해 모아 둔 디렉터리로, 코드 품질 개선에 중점을 둡니다. | Kitploit
도구/GitHubGitHub/analysis-tools-dev/static-analysis
Static AnalysisStatic Code Analysis (SAST)Vulnerability AnalysisCode AnalysisDevSecOpsPapers & ResearchLearning & EducationCurated ResourcesCurated Resources #13위

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
Learning & Education #14위
Papers & Research #18위
GitHubanalysis-tools-dev/static-analysis

static-analysis

프로그래밍 언어, 설정(config), 빌드 도구, CI를 위한 정적 분석(SAST) 도구와 린터(linter)를 선별해 모아 둔 디렉터리로, 코드 품질 개선에 중점을 둡니다.

저장소 보기웹사이트
14.8k1.5k10211일 전Kitploit 검토 완료
공유
Analysis Tools Website

이 저장소는 모든 프로그래밍 언어, 빌드 도구, 구성 파일 등을 위한 정적 분석 도구를 나열합니다. 초점은 린터와 포매터처럼 코드 품질을 향상시키는 도구에 맞춰져 있습니다. 공식 웹사이트인 analysis-tools.dev는 이 저장소를 기반으로 하며, 각 도구에 대한 순위, 사용자 댓글, 그리고 동영상과 같은 추가 리소스를 제공합니다.

Website CI Links

스폰서

이 프로젝트는 스폰서들의 아낌없는 지원 없이는 불가능했습니다.

Pixee CodeRabbit Semgrep Offensive360

이 프로젝트를 지원하고 싶으시다면, GitHub Sponsors 페이지로 이동해 주세요.

기호의 의미

  • ©️ 는 독점 소프트웨어를 나타냅니다. 다른 모든 도구는 오픈 소스입니다.
  • ℹ️ 는 커뮤니티가 새로운 프로젝트에 해당 도구를 권장하지 않음을 나타냅니다. 아이콘은 해당 논의 이슈로 연결됩니다.
  • ⚠️ 은 해당 도구가 1년 이상 업데이트되지 않았거나 저장소가 아카이브되었음을 의미합니다.

Pull request는 언제나 환영합니다!

자매 프로젝트인 awesome-dynamic-analysis도 확인해 보세요.

목차

프로그래밍 언어

ABAPErlangPL/SQL
AdaF#Perl
AssemblyFortranPython
AwkGoR
CGroovyRego
C#HaskellRuby
C++HaxeRust
ClojureJavaSQL
CoffeeScriptJavaScriptScala
ColdFusionJuliaShell
CrystalKotlinSwift
DartLuaTcl
DelphiMATLABTypeScript
DlangNimVerilog/SystemVerilog
ElixirOcamlVim Script
ElmPHPWebAssembly

다중 언어

기타

기타 보기
.envEmbedded Ruby (a.k.a. ERB, eRuby)Protocol Buffers
AI-generated codeGherkinPuppet
AnsibleHTMLRails
ArchiveJSONSecurity/SAST
Azure Resource ManagerKubernetesSmart Contracts
BinariesLaTeXSupport
Build toolsLaravelTemplate-Languages
CSS/SASS/SCSSMakefilesTerraform
Config FilesMarkdownTranslation
Configuration ManagementMetalinterUses LLM/model
ContainersMobileVue.js
Continuous IntegrationNixWriting
DenoNode.jsXML
DockerfilePackagesYAML
EmbeddedPrometheusgit

프로그래밍 언어

ABAP

  • abaplint — TypeScript로 작성된 ABAP용 린터.

  • abapOpenChecks — 새롭고 사용자 정의 가능한 검사로 SAP Code Inspector를 향상시킵니다.

Ada

  • Polyspace for Ada ©️ — 소스 코드에서 오버플로, 0으로 나누기, 배열 범위 초과 접근 및 기타 특정 런타임 오류가 없음을 증명하는 코드 검증을 제공합니다.

  • SPARK ©️ — Ada를 위한 정적 분석 및 형식 검증 도구 모음.

Assembly

  • STOKE ⚠️ — x86_64 명령어 집합을 위한 프로그래밍 언어에 구애받지 않는 확률적 최적화기입니다. 무작위 탐색을 사용하여 가능한 모든 프로그램 변환의 극도로 고차원적인 공간을 탐색합니다.

Awk

  • gawk --lint — 다른 awk 구현으로 이식하기 어렵거나 의심스러운 구문에 대해 경고합니다.

C

  • Astrée ©️ — Astrée는 C/C++ 애플리케이션에서 런타임 오류와 잘못된 동시성 동작이 없음을 자동으로 증명합니다. 부동 소수점 연산에 대해 건전하며, 매우 빠르고 예외적으로 정밀합니다. 이 분석기는 MISRA/CERT/CWE/Adaptive Autosar 코딩 규칙도 검사하며 ISO 26262, DO-178C 레벨 A 및 기타 안전 표준에 대한 인증을 지원합니다. Jenkins 및 Eclipse 플러그인을 사용할 수 있습니다.

  • CBMC — C 프로그램을 위한 유계 모델 검사기로, 사용자 정의 어서션, 표준 어서션, 여러 커버리지 메트릭 분석을 지원합니다.

  • clang-tidy — 문제를 수정할 수 있는 (제한적인) 기능도 갖춘 Clang 기반 C++ 린터 도구입니다.

  • clazy — Clang 프레임워크를 기반으로 한 Qt 지향 정적 코드 분석기입니다. clazy는 clang이 Qt 시맨틱을 이해할 수 있게 해주는 컴파일러 플러그인입니다. 불필요한 메모리 할당부터 API 오용에 이르기까지 50개 이상의 Qt 관련 컴파일러 경고를 제공하며, 자동 리팩토링을 위한 fix-it도 포함합니다.

  • CMetrics ⚠️ — C 파일의 크기와 복잡도를 측정합니다.

  • codechecker — 웹 GUI를 갖춘 Clang Static Analyzer용 결함 데이터베이스 및 뷰어 확장입니다.

  • CPAchecker — C 프로그램의 구성 가능한 소프트웨어 검증을 위한 도구입니다. CPAchecker라는 이름은 이 도구가 CPA 개념을 기반으로 하며 소프트웨어 프로그램 검사에 사용된다는 것을 반영하기 위해 선택되었습니다.

  • cppcheck — C/C++ 코드의 정적 분석.

  • CppDepend ©️ — 코드를 측정, 쿼리 및 시각화하고 예상치 못한 문제, 기술 부채 및 복잡성을 피합니다.

  • cpplint — Google 스타일 가이드를 따르는 자동화된 C++ 검사기.

  • cqmetrics ⚠️ — C 코드의 품질 메트릭.

  • CScout — C 및 C 전처리기 코드의 복잡도와 품질 메트릭.

  • ENRE-cpp ⚠️ — ENRE(ENtity Relationship Extractor)는 소스 코드에서 코드 엔티티 종속성 또는 관계를 추출하는 도구입니다. ENRE-cpp는 @eclipse/CDT를 기반으로 한 C/C++용 ENtity Relationship Extractor입니다. (개발 중)

  • ESBMC — ESBMC는 단일 및 다중 스레드 C/C++ 프로그램의 검증을 위해 만족도 모듈로 이론(SMT)을 기반으로 하는 오픈 소스의 허용적 라이선스의 문맥 유계 모델 검사기입니다.

  • flawfinder — 가능한 보안 취약점을 찾습니다.

  • flint++ ⚠️ — Facebook에서 개발하고 사용하는 C++용 린트 프로그램인 flint의 크로스 플랫폼, 무의존성 포팅 버전입니다.

도구 다운로드