#1Ferramentas para examinar binários e código malicioso sem executá-los (ex. desassembladores, descompactadores).
Recomendado pelo Kitploit

Ferramentas automatizadas de análise estática para programas binários
Um analisador de bytecode para encontrar cadeias de gadgets de desserialização em aplicações Java

🦆 Malduck é o seu companheiro patinho nas jornadas de análise de malware

Pipeline automatizado de análise de segurança que executa consultas CodeQL em repositórios GitHub e usa LLMs para classificar e filtrar…

Ferramenta para ajudar a adivinhar a chave XOR de 256 bytes de um arquivo usando análise de frequência.

Uma abordagem baseada em gráfico e multiarquitetura impulsionada por ML para detecção de gadgets ROP

Código-fonte dos Binários do OWASP WrongSecrets

Extensão do Checkmk que examina arquivos JAR, WAR, EAR e AAR em busca de versões do Log4j vulneráveis ao CVE-2021-44228, inspecionando entradas de…

KubeLinter é uma ferramenta de análise estática que verifica arquivos YAML do Kubernetes e charts Helm para garantir que as aplicações representadas…

ROCA: Vulnerabilidade de chave RSA da Infineon

Uma ferramenta de análise de patches

Extensão de scanner de vulnerabilidades com tecnologia de IA para Burp Suite, com suporte a múltiplos provedores (Ollama, OpenAI, Claude, Gemini)

scripts/plugins para IDA Pro

Ferramenta de análise estática para aplicativos Android/iOS com foco em problemas de segurança fora do código-fonte

Plataforma de inteligência de ameaças de código aberto para análise de malware e observáveis. Enriquece IPs, domínios, URLs e hashes com fontes…

scanner que detecta o uso de bibliotecas JavaScript com vulnerabilidades conhecidas. Também pode gerar um SBOM das bibliotecas que encontra.

Encontre rapidamente diferenças e similaridades em código desassemblado.

Encontre versões vulneráveis do Log4j2 no disco e também dentro de arquivos Java Archive (Log4Shell CVE-2021-44228, CVE-2021-45046, CVE-2021-45105)