#1Ferramentas para examinar binários e código malicioso sem executá-los (ex. desassembladores, descompactadores).
Recomendado pelo Kitploit

Servidor MCP para Ghidra

Um analisador de código-fonte construído para destacar funcionalidades de interesse e outras características, respondendo rapidamente à pergunta 'O…

Plataforma de análise de código open-source para C/C++/Java/Binary/Javascript/Python/Kotlin baseada em gráficos de propriedades de código. Discord…

Decompilador de bytecode Java para Java, usado no IntelliJ IDEA.

Uma lista selecionada de materiais e recursos de segurança do Android para pentesters e caçadores de bugs

scanner que detecta o uso de bibliotecas JavaScript com vulnerabilidades conhecidas. Também pode gerar um SBOM das bibliotecas que encontra.

Publicações da Trail of Bits

Ferramenta de análise de malware tudo-em-um.

Tfsec agora faz parte do Trivy

EMBA - O analisador de segurança de firmware

KubeLinter é uma ferramenta de análise estática que verifica arquivos YAML do Kubernetes e charts Helm para garantir que as aplicações representadas…

Analisador estático de configuração do Nginx

o decompilador Android mais rápido e poderoso (ferramenta nativa que funciona sem a Java VM) para os arquivos APK, DEX, ODEX, OAT, JAR, AAR e CLASS.…

Escreva testes contra dados de configuração estruturados usando a linguagem de consulta Rego do Open Policy Agent.

O Projeto Wycheproof testa bibliotecas criptográficas contra ataques conhecidos.

Identificador de Aplicativos Android para Packers, Protetores, Ofuscadores e Peculiaridades - PEiD para Android

Um esforço para construir um único lugar para todas as coisas úteis relacionadas à segurança do Android e iOS. Todas as referências e ferramentas…

Encontre rapidamente diferenças e similaridades em código desassemblado.