#2一款用于审计OpenAPI规范、根据最佳实践进行验证,并运行自动化安全测试以检测API中漏洞和未定义行为的CLI工具。

基于脚本的二进制仿真框架,集成 IDA Pro/Radare2 与 Unicorn 引擎,用于自动化恶意软件分析、字符串解密以及跨 x86、ARM 和 ARM64 架构的代码路径探索。

给编码代理一个一次性的 Linux 虚拟机,而不是你的笔记本电脑

一款面向多目标平台的智能逆向工程分析工具,目前支持 HarmonyOS(HAP/APP/ABC)和 Android(APK/AAB)。

Jackhammer - 一款安全漏洞评估/管理工具,旨在解决所有安全团队的问题。

黑盒 iOS 安全分析

开源自动化恶意软件分析沙箱,可在隔离的虚拟机中运行可疑文件和URL,并生成详细的行为报告。

FirmWire 是一个用于智能手机基带固件的模糊测试、调试和根本原因分析的全系统基带固件仿真平台。

基于 PE-sieve 的动态脱壳工具

自主型白帽安全审计员,用于AI驱动的代码审查、漏洞赏金研究、漏洞利用构建及基于执行的验证。

针对完整虚拟机内核/驱动目标的模糊测试器

精选的 iOS 应用安全资源列表

用于 Firefox DevTools 的 Model Context Protocol 服务器 - 使 AI 助手能够通过 WebDriver BiDi 检查和操控 Firefox 浏览器

用于半自动JavaScript恶意软件分析、反混淆和有效载荷提取的沙箱。专为Node.js编写。

Agentic reverse engineering IDE with a pure-Rust multi-architecture disassembler, native decompiler, debugger, and LLM agent for binary analysis and…

一款用于挖掘x64 WDM驱动程序漏洞的工具

makin - 揭示反调试和反虚拟机技巧 [此项目不再维护]