#1Ferramentas para analisar o comportamento da aplicação durante a execução para encontrar vulnerabilidades de segurança.
Recomendado pelo Kitploit

Scaneia diffs de código com contexto para construir um grafo de impacto e usa LLMs para encontrar vulnerabilidades, suportando varreduras…
Uma ferramenta de instrumentação baseada em LLVM para rastreamento universal de taint, análise de fluxo de dados e rastreamento.

Fuzzer instrumentado para aplicações de controle ICS baseadas em PLC, voltado ao runtime Codesys em controladores Wago para identificar corrupção de…

Fuzzer guiado por cobertura que usa rastreamento de taint e otimização escalar para resolver restrições de caminho sem execução simbólica, melhorando…

Um scanner de segurança para seus fluxos de trabalho agênticos de LLM

Um wrapper em torno do grep, para ajudar você a pesquisar coisas com o grep.

Fuzzer de software orientado à segurança. Suporta fuzzing evolucionário, orientado por feedback, baseado em cobertura de código (com base em SW e HW).

Subcomando do Cargo para fuzzing de Rust guiado por cobertura com libFuzzer: criar e executar alvos de fuzz, minimizar falhas e corpora, e relatar…

Suíte de testes de segurança móvel de código aberto para iOS e Android. Anteriormente Passionfruit.

Framework de gravação e reprodução para depuração determinística de aplicações multithread, permitindo execução reversa, watchpoints de hardware e…

Depurador de nível de código-fonte para Go com modos CLI, API e headless; suporta pontos de interrupção, inspeção de variáveis e rastreamento de…

Framework de instrumentação em tempo de execução para criação de ferramentas de análise dinâmica: rastreamento, profiling, cobertura de código,…

Biblioteca de interceptação da API do Windows em tempo de execução para hooking, monitoramento e instrumentação de chamadas de funções. Suporta…

Scanner de vulnerabilidades web escrito em Python3

Utilitário de rastreamento e depuração de processos baseado em ptrace do Linux para inspecionar chamadas de sistema, memória e fluxo de execução de…

match functions in binaries by what they do, not what their bytes look like. behavioral function fingerprinting via microexecution.

PoC de exploit para CVE-2026-56848, um heap-use-after-free no Node.js HTTP/2 que permite DoS remoto não autenticado. Inclui gatilho de raw-socket,…

MCP-powered reverse engineering platform connecting WinDbg, IDA Pro & x64dbg with 160+ AI-accessible debugging and analysis tools.