stacoan

  • android-sdk谷歌Android SDK。
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • truegaze针对Android/iOS应用程序的静态分析工具,主要关注源代码之外的安全问题。
  • sandy开源三星手机加密评估框架
  • bof-detector通过源代码级检查简单地检测BOF漏洞。
  • qark用于查找与安全相关的Android应用程序漏洞的工具。
  • exposeJavaScript的动态符号执行(DSE)引擎
  • spotbugs用于静态分析的工具,用于查找Java代码中的错误。