#1Ferramentas para examinar binários e código malicioso sem executá-los (ex. desassembladores, descompactadores).
Recomendado pelo Kitploit

log4j versão 1 com um patch para a vulnerabilidade CVE-2021-44228
Ferramenta simples para escanear diretórios inteiros em busca de tentativas de CVE-2021-44228

Corrige CVE-2021-44228 no log4j corrigindo a classe JndiLookup

Demonstra a vulnerabilidade Trojan Source (CVE-2021-42574) gerando código-fonte com caracteres de controle Unicode invisíveis que alteram a lógica do…

iblessing é um kit de ferramentas de exploração de segurança iOS, que inclui principalmente coleta de informações de aplicativos, análise estática e…

Framework de análise estática baseado em Scala para bytecode Android e Java com análise de fluxo, descompilação e análise de código nativo via…

Projeto Rust mínimo demonstrando CVE-2021-42574 com diferenças de comportamento em tempo de compilação entre versões corrigidas e vulneráveis do…

SDK e scanner de monitoramento de fraquezas de aplicações web em tempo real. Detecta XSS, injeção de SQL, payloads sensíveis e vulnerabilidades de…

FERRAMENTA DE AVALIAÇÃO DE SEGURANÇA DE SERVIÇOS WEB

Ferramenta de instrumentação binária estática que extrai arquivos de objeto COFF de executáveis, permitindo inserção de código/dados em qualquer…

O repositório do OWASP Benchmark no GitHub foi movido para: https://github.com/OWASP-Benchmark/BenchmarkJava

Decodificadores Python para Trojans de Acesso Remoto Comuns

Karonte é uma ferramenta de análise estática para detectar vulnerabilidades multi-binários em firmware embarcado.



Uma ferramenta de varredura de segurança/vulnerabilidade/risco de projetos.

Nasha é uma Máquina Virtual para arquivos .NET e seu runtime foi feito em C++/CLI

Ferramenta de análise de fluxo de informações para aplicações Android.