Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
static-analysis — Diretório curado de ferramentas de análise estática (SAST) e linters para linguagens de programação, configurações, ferramentas de build e CI, focado na melhoria da qualidade do código. | Kitploit
Ferramentas/GitHubGitHub/analysis-tools-dev/static-analysis
Análise EstáticaAnálise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de CódigoDevSecOpsPapers e PesquisaAprendizado e EducaçãoRecursos CuradosTop em Recursos Curados nº13
Top em Aprendizado e Educação nº14
Top em Papers e Pesquisa nº18
GitHubanalysis-tools-dev/static-analysis

static-analysis

Diretório curado de ferramentas de análise estática (SAST) e linters para linguagens de programação, configurações, ferramentas de build e CI, focado na melhoria da qualidade do código.

Ver RepositórioSite
14.8k1.5k102há 11 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Analysis Tools Website

Este repositório lista ferramentas de análise estática para todas as linguagens de programação, ferramentas de build, arquivos de configuração e muito mais. O foco está em ferramentas que melhoram a qualidade do código, como linters e formatadores. O site oficial, analysis-tools.dev, é baseado neste repositório e adiciona rankings, comentários de usuários e recursos adicionais, como vídeos, para cada ferramenta.

Website CI Links

Patrocinadores

Este projeto não seria possível sem o generoso apoio dos nossos patrocinadores.

Pixee CodeRabbit Semgrep Offensive360

Se você também deseja apoiar este projeto, acesse nossa página do GitHub Sponsors.

Significado dos símbolos

  • ©️ representa software proprietário. Todas as outras ferramentas são de código aberto.
  • ℹ️ indica que a comunidade não recomenda a ferramenta para novos projetos. O ícone leva à issue de discussão.
  • ⚠️ significa que a ferramenta não foi atualizada por mais de um ano, ou seu repositório foi arquivado.

Pull requests são muito bem-vindos!

Confira também o projeto irmão, awesome-dynamic-analysis.

Índice

Linguagens de Programação

ABAPErlangPL/SQL
AdaF#Perl
AssemblyFortranPython
AwkGoR
CGroovyRego
C#HaskellRuby
C++HaxeRust
ClojureJavaSQL
CoffeeScriptJavaScriptScala
ColdFusionJuliaShell
CrystalKotlinSwift
DartLuaTcl
DelphiMATLABTypeScript
DlangNimVerilog/SystemVerilog
ElixirOcamlVim Script
ElmPHPWebAssembly

Múltiplas Linguagens

Outros

Mostrar Outros
.envEmbedded Ruby (a.k.a. ERB, eRuby)Protocol Buffers
AI-generated codeGherkinPuppet
AnsibleHTMLRails
ArchiveJSONSecurity/SAST
Azure Resource ManagerKubernetesSmart Contracts
BinariesLaTeXSupport
Build toolsLaravelTemplate-Languages
CSS/SASS/SCSSMakefilesTerraform
Config FilesMarkdownTranslation
Configuration ManagementMetalinterUses LLM/model
ContainersMobileVue.js
Continuous IntegrationNixWriting
DenoNode.jsXML
DockerfilePackagesYAML
EmbeddedPrometheusgit

Linguagens de Programação

ABAP

  • abaplint — Linter para ABAP, escrito em TypeScript.

  • abapOpenChecks — Aprimora o SAP Code Inspector com novas verificações personalizáveis.

Ada

  • Polyspace for Ada ©️ — Fornece verificação de código que comprova a ausência de overflow, divisão por zero, acesso a arrays fora dos limites e certos outros erros de execução no código-fonte.

  • SPARK ©️ — Conjunto de ferramentas de análise estática e verificação formal para Ada.

Assembly

  • STOKE ⚠️ — Um otimizador estocástico agnóstico de linguagem de programação para o conjunto de instruções x86_64. Ele usa busca aleatória para explorar o espaço extremamente de alta dimensionalidade de todas as transformações de programa possíveis.

Awk

  • gawk --lint — Avisa sobre construções duvidosas ou não portáveis para outras implementações de awk.

C

  • Astrée ©️ — O Astrée comprova automaticamente a ausência de erros de execução e comportamento concorrente inválido em aplicações C/C++. É sólido para computações de ponto flutuante, muito rápido e excepcionalmente preciso. O analisador também verifica regras de codificação MISRA/CERT/CWE/Adaptive Autosar e oferece suporte à qualificação para ISO 26262, DO-178C nível A e outros padrões de segurança. Plugins para Jenkins e Eclipse estão disponíveis.

  • CBMC — Verificador de modelo limitado para programas C, asserções definidas pelo usuário, asserções padrão, várias análises de métricas de cobertura.

  • clang-tidy — Ferramenta linter para C++ baseada no Clang com a capacidade (limitada) de corrigir problemas também.

Baixar ferramenta