#1
面向 JEB Pro 的 MCP 服务器插件,支持在 APK 逆向工程中实现 AI 辅助反编译、方法/字段检查以及自动重命名。

自动化静态代码分析框架,与 SonarQube 集成,通过扫描所有平台上的 Git 仓库,在源代码中实现早期漏洞检测。

精心整理的 Apple 内部产物数据库(entitlements、框架、设备版本),提供 API、CLI 和 WebUI,用于 iOS/macOS 安全研究和逆向工程。

用于扫描代码库中量子脆弱密码学的CLI工具。

AI驱动的CLI工具,利用LLMs审查代码中的安全漏洞、错误和反模式。支持本地和云提供商、git diff以及CI/CD集成。

Bloomberg Memray 的存储型跨站脚本漏洞:通过未转义的命令行元数据

Bookea-tu-Mesa 存在 SQL 注入漏洞

修复 tough-cookie 包的原型污染漏洞(CVE-2023-26136)

Sourcetrail - 免费且开源的交互式源代码浏览器

Kubernetes 对象分析与改进可靠性和安全性的建议。kube-score 主动防止 Kubernetes YAML 和 Charts 中的停机与错误。用于 Kubernetes 的静态代码分析。

用于 C# 和 VB.NET 的漏洞模式检测器

查找易受 ReDoS(正则表达式拒绝服务)攻击的正则表达式。


下一代SQL静态分析器,用Rust编写。282+条规则。零误报。安全、性能、可靠性、成本、合规性、质量。14种SQL方言。离线。CI/CD就绪。

Whalescan 是一款针对 Windows 容器的漏洞扫描器,它执行多项基准检查,并检查容器上的 CVE/易受攻击的软件包。

Creosote 是我们用于查找 CVE-2007-4559 所描述的 tarfile 漏洞的解决方案。