
sentrymcp
Статический и динамический сканер безопасности для серверов MCP (Model Context Protocol).

Статический и динамический сканер безопасности для серверов MCP (Model Context Protocol).

🔎 Помогает найти уязвимость Trojan Source в коде 👀 . Полезно для проверки кода в проекте с несколькими соавторами (CI/CD).

Расширяемый детерминированный движок статического анализа, извлекающий высокосигнальные IOC из PE-файлов и текста, созданный для автоматизации SOC и…

Автоматизированный фреймворк для тестирования безопасности мобильных приложений на Android, iOS и Windows. Выполняет статический и динамический…

Комплект для обратной разработки Java 8+ Jar и Android APK (декомпилятор, редактор, отладчик и многое другое)

Охотьтесь за каждой конечной точкой в вашем коде, раскрывайте теневые API и картографируйте поверхность атак.

Octoscan — это статический сканер уязвимостей для рабочих процессов GitHub Actions.

Статический анализатор для смарт-контрактов Starknet

Ghidra — это фреймворк для обратной разработки программного обеспечения (SRE).

Инструмент командной строки и графического интерфейса для декомпиляции Android Dex и APK файлов в читаемый исходный код на Java, с возможностями…

Быстрый инструмент статического анализа с открытым исходным кодом для обнаружения жестко закодированных секретов, таких как пароли, ключи API и…

Сканер уязвимостей для образов контейнеров и файловых систем

Сканирование APK-файла на наличие URI, конечных точек и секретов.

Расширяемый мультиязычный статический анализатор кода.

Открытая, кроссплатформенная IDE на базе Qt6 для реверс-инжиниринга пакетов Android-приложений. Она имеет удобный макет, похожий на IDE, включающий…

nodejsscan — это статический анализатор безопасности кода для приложений Node.js.

Подборка материалов и ресурсов по безопасности Android для пентестеров и охотников за багами

Статический сканер уязвимостей бинарных файлов, использующий абстрактную интерпретацию на Ghidra Pcode. Обнаруживает классы CWE, такие как…