#1Ferramentas para examinar binários e código malicioso sem executá-los (ex. desassembladores, descompactadores).
Recomendado pelo Kitploit

Repositório curado de amostras de malware ativo e código-fonte para análise educacional e pesquisa de malware, com um banco de dados organizado e…
uma ferramenta de análise estática para encontrar vulnerabilidades em código-fonte C/C++

Aplicação Django que realiza SAST e Malware Analysis para APKs Android.

Analisador de bytecode Java personalizável via regras JSON

Plataforma de qualidade de código e análise estática com quality gates, varredura multilíngue e regras focadas em segurança para detectar…

Scaneia diffs de código com contexto para construir um grafo de impacto e usa LLMs para encontrar vulnerabilidades, suportando varreduras…

Agente de IA headless para engenharia reversa determinística.

Ferramenta de análise estática que detecta dependências maliciosas em pipelines CI/CD usando correspondência de padrões e análise AST, com um sistema…

Segura, rápida e portátil implementação em C90 de ML-KEM / FIPS 203

Uma versão vulnerável do Rails que segue o OWASP Top 10

Descompila bytecode V8 serializado (arquivos JSC) em código legível de alto nível semelhante a JavaScript, com suporte para múltiplas versões do V8,…

Framework de Detecção de Ofuscação do PowerShell

Xori é uma biblioteca de desmontagem e análise estática pronta para automação para PE32, 32+ e shellcode.

Endurecimento de Dispositivos Móveis Android

Plataforma de Análise de Similaridade de Malware para IoT

Runtime-aware SCA — prova quais CVEs são realmente alcançáveis, não apenas instaladas.

Escreva testes contra dados de configuração estruturados usando a linguagem de consulta Rego do Open Policy Agent.

Ferramentas automatizadas de análise estática para programas binários