#1用于在运行时分析应用程序行为以查找安全漏洞的工具。
Kitploit 推荐

A collection of my Frida instrumentation scripts to reverse engineer mobile apps and more.
仅使用 ntdll 导入的 Detours 实现(x64/x86)

基于ptrace的Linux进程跟踪和调试工具,用于检查系统调用、内存和程序执行流。

用于配合 libFuzzer 进行覆盖率引导的 Rust 模糊测试的 Cargo 子命令:创建并运行模糊测试目标、最小化故障与语料库,并报告覆盖率。

一个简化的Magisk模块,用于在Android上运行Frida服务器,提供便捷的管理命令来下载特定版本、启用或禁用服务器等。

模块化软件验证工具链,将LLVM IR转换为Boogie中间验证语言,用于C程序中的有界和实验性无界断言检查。

reCAPTCHA 的文档和逆向工程

NebulaPulsar 是一个概念验证的内存植入框架,用于 Java (JSP) 和 ASP.NET (ASPX/ASHX/ASMX) 网页后门,最初作为 Alien 项目的一部分开发。

非官方的 VSCode Frida 扩展

自动化Web应用程序测试的瑞士军刀

面向安全的软件模糊测试器。支持基于代码覆盖率(软件和硬件)的进化式、反馈驱动模糊测试。

一个用于拦截和监控Windows应用程序的API钩子框架

将执行覆盖率数据映射到 Ghidra 反汇编结果上,以高亮已访问的代码路径并加速逆向工程工作流。

Apache HTTPD 服务器模块的模糊测试框架

一款基于 LLVM 的插桩工具,用于通用污点跟踪、数据流分析和追踪。

A DTrace on Windows Reimplementation

用于 HTTP 实现的差分测试框架

GraphQL服务器引擎指纹识别工具,通过发送良性查询和畸形查询来识别后端技术,并利用GraphQL Threat Matrix评估安全防御。