
RiskAssessmentFramework
The Secure Coding Framework

The Secure Coding Framework



静态分析安全规则,用于跨 Java、Go、Python、C#、Kotlin、PHP、Kubernetes 和 GitHub Actions 的漏洞检测与以审计为重点的代码审查。

使用基于仿真的 VM 探索器、处理程序分析器以及用于去虚拟化的实验性 LLVM 重编译器,解包并去混淆受 VMProtect 2 保护的二进制文件。

仅用于研究的AI水印鲁棒性工具包:本地反向代理剥离C2PA/EXIF/XMP、Unicode、图像/音频隐写及OOXML/PDF元数据,并扫描Trojan Source。

Complete firmware vulnerability analysis for CVE-2020-9373 Netgear R6400 UPnP stack overflow, including unpacking, reverse engineering, static…

CodeQL: the libraries and queries that power security researchers around the world, as well as code scanning in GitHub Advanced Security

作为 CodeQL 静态分析目标的 CVE-2020-8597(pppd EAP)合成 CWE-120 栈缓冲区溢出变体

添加此 GitHub Action 将扫描您的仓库,查找源代码中的敏感数据。我们会发现密码、服务器主机字符串、API 密钥、.env 和配置文件等内容。

Sourcetrail - free and open-source interactive source explorer

轻量级多语言静态分析。通过类似源代码的模式查找Bug变种。

一个用于 Java、C、C++ 和 Objective-C 的静态分析器


OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…


Bandit 是一款用于发现 Python 代码中常见安全问题的工具。

检测基础设施即代码中的合规性与安全违规,在预配置云原生基础设施前降低风险。