#1
用于构建动态分析工具的运行时插桩框架:支持 Windows、Linux、Android 和 ARM 平台上的跟踪、性能剖析、代码覆盖率、内存调试、模糊测试和反汇编。

自动Web应用防火墙指纹识别工具,通过分析正常和恶意请求的HTTP响应,识别并检测200多种WAF产品。

面向安全的软件模糊测试器。支持基于代码覆盖率(软件和硬件)的进化式、反馈驱动模糊测试。

Fil-C: completely compatible memory safety for C and C++

自动化Web应用程序测试的瑞士军刀

使用 Python3 编写的 Web 漏洞扫描器

一个 grep 的包装器,帮助你搜索内容


高速API和网站内容发现工具,使用编译好的Swagger数据集暴力破解路由,支持深度扫描、自定义字典和并发主机扫描。

A collection of my Frida instrumentation scripts to reverse engineer mobile apps and more.

用于配合 libFuzzer 进行覆盖率引导的 Rust 模糊测试的 Cargo 子命令:创建并运行模糊测试目标、最小化故障与语料库,并报告覆盖率。

将代码注入到正在运行的Python进程中

该仓库包含一系列用于学习 Frida 进行 Android 漏洞利用的挑战。

开源移动安全测试套件,适用于 iOS 和 Android。原名 Passionfruit。

LLM 驱动的模糊测试,基于 OSS-Fuzz。

包含研究笔记及武器化 .NET 的 DLR 的 PoC 代码的工具箱