代码安全

Obfuscar:一款针对.NET程序的开源代码混淆工具

关于ObfuscarObfuscar是一款针对.NET程序的开源代码混淆工具,该工具支持使用大量重载将 .NET 程序集中的元数据(包括方法、属性、事件、字段、类型和命名空间的名称…

msiscan:一款针对msi文件的漏洞检测与识别工具

关于msiscanmsiscan是一款针对Microsoft Windows *.msi 安装程序文件的漏洞检测与识别工具,该工具基于Python开发,可以用于获取安装程序的概述并…

cwe_checker:在二进制可执行文件中查找存在安全问题的模式

关于cwe_checkercwe_checker是一套用于检测常见错误类别(例如空指针取消引用和缓冲区溢出)的检查工具,这些错误类型可以将其称之为CWE。而该工具可以帮助广大研究人…

Betterscan:一款多功能代码安全编排与审计工具

关于BetterscanBetterscan是一款多功能代码安全编排与审计工具,该工具可以针对源代码执行代码扫描、SAST、静态分析和其他安全审计任务,并生成可读的整合报告。Bet…

Amoco:一款针对二进制源码的安全分析工具

关于AmocoAmoco是一款功能强大的二进制源码静态分析工具,该工具基于Python 3.8开发,可以帮助广大研究人员轻松对二进制程序执行静态符号分析。工具特性1、一个通用的指令…

如何使用BinaryNinja-Ollama提取开源AI模型并在本地运行

关于BinaryNinja-OllamaBinaryNinja-Ollama是一款针对开源AI模型的本地化工具,该工具可以帮助广大研究人员提取开源的AI模型,并将其运行在本地设备上…

Wycheproof:一款针对加密代码库的安全强度测试工具

关于WycheproofWycheproof是一款功能强大的加密代码库安全强度检测工具,广大研究人员可以使用Wycheproof来测试加密库的安全健壮度。工具背景在密码学中,微小的…

Monocle:一款基于LLM的二进制文件自然语言搜索工具

关于MonocleMonocle是一款基于LLM的二进制文件自然语言搜索工具,该工具由LLM驱动,用于对已编译的目标二进制文件执行自然语言搜索,并查找加密代码、密码字符串和安全缺陷…

Wx64ST:一款轻松可修改的C语言Shellcode模板

关于windows_x64_shellcode_templatewindows_x64_shellcode_template简称为Wx64ST,它是一款功能强大的Shellcode…

LavaDome:一款基于ShadowDOM的DOM树安全隔离与封装工具

关于LavaDomeLavaDome是一款针对HTML代码安全和Web安全的强大工具,该工具基于ShadowDOM实现其功能,可以帮助广大研究人员实现安全的DOM节点/树隔离和封装…