#1Инструменты для анализа бинарных файлов и кода вредоносных программ без их выполнения (например, дизассемблеры, распаковщики).
Рекомендация Kitploit

Связывайте источники с приёмниками (sinks) в C#-приложениях.

Автоматический анализ SWF-файлов на основе некоторых эвристик. Расширяемо с помощью плагинов.

Статический сканер токенов и учётных данных

Nasha — это виртуальная машина для .NET файлов, а её среда выполнения написана на C++/CLI.

Набор скриптов для рабочего процесса анализа кода вредоносных программ на основе radare

патчи для SNYK-JS-JQUERY-565129, SNYK-JS-JQUERY-567880, CVE-2020-1102, CVE-2020-11023, включая патчи для SNYK-JS-JQUERY-174006, CVE-2019-11358,…

Project Aura: аудит безопасности и интроспекция кода

Проверяет ваши файлы на наличие символов Unicode BIDI, которые могут быть использованы для атак на цепочку поставок. См. CVE-2021-42574

Исправление, сохраняющее поведение, для CVE-2025-60876 — инъекции HTTP-заголовков в BusyBox wget, с доказательством концепции, патчем процентного…

Using Struts2 and PowerShell to recreate CVE-2017-5638 OGNL Injection vulnerability.