#1Ferramentas para examinar binários e código malicioso sem executá-los (ex. desassembladores, descompactadores).
Recomendado pelo Kitploit

Heap-buffer-overflow em Oniguruma (função fetch_interval_quantifier)

Uma vulnerabilidade foi descoberta no Oniguruma 6.x anterior ao 6.9.4_rc2. Na função gb18030_mbc_enc_len no arquivo gb18030.c, um ponteiro UChar é…

Um analisador de bytecode para encontrar cadeias de gadgets de desserialização em aplicações Java

BARF : Um framework multiplataforma de código aberto para Análise Binária e Engenharia Reversa

Estouro de buffer do heap no Oniguruma (função fetch_interval_quantifier)

Descompilar rapidamente arquivos de classe no terminal

Traduz bytecode Dalvik (DEX/APK) para bytecode Java equivalente, permitindo que ferramentas de análise Java processem aplicativos Android com alta…

(CVE-2017-10271) Vulnerabilidade de desserialização do Java

Droidefense: Framework Avançado de Análise de Malware Android

Uma Solução para Detecção de Comandos Obfuscados Multiplataforma apresentada no CIS2019 China. 动静态Bash/CMD/PowerShell命令混淆检测框架 - CIS 2019大会

Exploit de prova de conceito para CVE-2018-14667, demonstrando desserialização Java combinada com injeção de EL para alcançar execução remota de…

MARA é um framework de reverse engineering e análise de aplicativos móveis. É um kit de ferramentas que reúne ferramentas comumente usadas para…

Uma correção para o CVE-2019-11358 (poluição de protótipo no jquery)

Análise automática de arquivos SWF baseada em algumas heurísticas. Extensível via plugins.

Mais um analisador de código estático para aplicações Android maliciosas

AndroBugs Framework é um scanner eficiente de vulnerabilidades Android que ajuda desenvolvedores ou hackers a encontrar potenciais vulnerabilidades…

Código-fonte para CVE-2013-2186

Analisador Avançado de Arquivos Executáveis Portáteis e Desmontador 32 e 64 Bits