#1
多架构反汇编框架,提供轻量级、线程安全的 API,用于跨 20 多种硬件架构的二进制分析、逆向工程和恶意软件研究。


DOMPurify - a DOM-only, super-fast, uber-tolerant XSS sanitizer for HTML, MathML and SVG. DOMPurify works with a secure default, but offers a lot of…

基于智能体的漏洞扫描器,专为大型代码库设计。利用LLM通过正则匹配器和AI调查发现难以检测的安全问题,支持CI/PR集成和分布式执行。

一个 Java 8+ Jar 和 Android APK 逆向工程套件(反编译、编辑、调试等功能)

借助 GDB 和 LLDB 轻松实现漏洞利用开发与逆向工程

一个强大且用户友好的二进制分析平台!

AI-powered reverse engineering assistant that bridges IDA Pro with language models through MCP.

代码质量与静态分析平台,具备质量门禁、多语言扫描以及以安全为核心的规则,可在CI/CD工作流中检测漏洞和可维护性问题。

用于确定文件类型的程序,适用于 Windows、Linux 和 MacOS。

知名 .NET 调试器和程序集编辑器 dnSpy 的非官方复兴版

基础设施即代码的静态分析工具,可在构建时检测跨Terraform、Kubernetes、CloudFormation和容器镜像的云配置错误、漏洞和机密信息。

用于从容器镜像和文件系统生成软件物料清单(SBOM)的 CLI 工具和库

威胁建模、扫描、分类、修补的技能,外加一个可自行/customize的自主扫描工具集

Android 应用程序的逆向工程与渗透测试

GEF (GDB Enhanced Features) - 为 GDB 带来现代化体验,具备面向 Linux 上漏洞利用开发者与逆向工程师的高级调试功能