#1Ferramentas para examinar binários e código malicioso sem executá-los (ex. desassembladores, descompactadores).
Recomendado pelo Kitploit

Framework de teste de segurança para repositórios e código-fonte
CLI para o scanner de análise estática AtomShields. Instale, desinstale e execute verificadores e relatórios para detectar vulnerabilidades em…

Analisador de bytecode Java personalizável via regras JSON

Demonstração para https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8970

SQL / SQLI tokenizador parser analisador

Um Scanner de Heurísticas Simples para Arquivos PE

Apache synapse 反序列化 CVE–2017–15708

Detector simples de objetos DDE

Versão corrigida do dnstracer corrigindo overflow de buffer baseado em pilha CVE-2017-9430 via validação de comprimento de argv[0]. Rastreia cadeias…

Desofuscador de RTF para documentos CVE-2017-0199 para encontrar URLs estaticamente.

# Formalizando o np1sec usando Tamarin e outras FM (ver https://github.com/equalitie/np1sec)

Reimplementação do verificador CVE-2017-15361 em C

Pacote Go que verifica se chaves RSA são vulneráveis a ROCA / CVE-2017-15361

Detecta vulnerabilidades conhecidas em dependências do Gemfile Ruby, verificando CVEs específicas, permitindo verificações de segurança automatizadas…

Uma ferramenta de Engenharia Reversa para aplicações py2exe.

Detecção de Vulnerabilidades em Aplicações Móveis

Uma solução de filtro de parâmetros de requisição para Struts 1 CVE-2014-0114 baseada no trabalho de Alvaro Munoz e da equipe HP Fortify.

engenharia reversa, análise visual de binários