#1Ferramentas para examinar binários e código malicioso sem executá-los (ex. desassembladores, descompactadores).
Recomendado pelo Kitploit

Um framework para extração automatizada de características estáticas e dinâmicas de aplicações Android
Ferramenta e biblioteca Python para ajudar a analisar arquivos durante a triagem e análise de malware.

Xori é uma biblioteca de desmontagem e análise estática pronta para automação para PE32, 32+ e shellcode.

TROMMEL: Peneirar Arquivos de Dispositivos Embarcados para Identificar Indicadores Potenciais de Vulnerabilidade

Ferramenta IDAPython para criação automática de tabelas virtuais C++ no IDA Pro

Plugin do Ghidra que melhora a engenharia reversa ao corrigir desmontagens perdidas, detectar funções, rotular constantes criptográficas e renomear…


SSMA - Analisador Estático Simples de Malware [Este projeto não é mais mantido por mim]

Extrai e analisa características de segurança de arquivos PE (ASLR, DEP, CFG, NO_SEH) de DLLs e EXEs em diretórios, armazenando resultados em um…

Uma ferramenta de análise estática de extensões do Chrome para auxiliar em revisões de segurança.

CVE-2020-10673

Ferramenta interativa de engenharia reversa em C/C++ para aplicativos Android, permitindo análise estática rápida e inspeção binária de arquivos APK.

Uma Ferramenta de Análise Estática para Detectar Vulnerabilidades de Segurança em Aplicações Web Python

CVE-2020-9548:FasterXML/jackson-databind vulnerabilidade de execução remota de código

Framework de Detecção de Ofuscação do PowerShell

Gere regras YARA em massa a partir de entrada YAML.

Estouro de buffer de heap no GNOME gThumb e Linux Mint Pix

Script detector da CVE-2017-9841