#1Ferramentas para examinar binários e código malicioso sem executá-los (ex. desassembladores, descompactadores).
Recomendado pelo Kitploit

Descompactando estaticamente malware bancário Android comum.

Vincule fontes a sumidouros em aplicações C#.

Análise automática de arquivos SWF baseada em algumas heurísticas. Extensível via plugins.

Scanner Estático de Tokens e Credenciais

Nasha é uma Máquina Virtual para arquivos .NET e seu runtime foi feito em C++/CLI

Um conjunto de scripts para um fluxo de análise de código malicioso baseado em radare

Correções para SNYK-JS-JQUERY-565129, SNYK-JS-JQUERY-567880, CVE-2020-1102, CVE-2020-11023, inclui as correções para SNYK-JS-JQUERY-174006,…

Project Aura: Auditoria de segurança e introspecção de código

Verifica seus arquivos quanto à existência de caracteres Unicode BIDI que podem ser mal utilizados para ataques à cadeia de suprimentos. Veja…

Projeto Rust mínimo demonstrando CVE-2021-42574 com diferenças de comportamento em tempo de compilação entre versões corrigidas e vulneráveis do…

Correção que preserva o comportamento para a injeção de cabeçalho HTTP CVE-2025-60876 no wget do BusyBox, com prova de conceito, patch de codificação…

Usando Struts2 e PowerShell para recriar a vulnerabilidade CVE-2017-5638 OGNL Injection.