2 repositorios
Inspection of attributes and arguments within module invocations to detect configuration errors.
Distinct from Module Dependency Analysis: Analyzes the arguments passed to module calls rather than the dependency graph or circular imports.
Explore 2 awesome GitHub repositories matching software engineering & architecture · Module Call Analysis. Refine with filters or upvote what's useful.
TFLint es una herramienta de análisis estático y validador de infraestructura como código diseñada para identificar errores y aplicar mejores prácticas dentro de los archivos de configuración de Terraform. Funciona como una puerta de calidad para flujos de trabajo automatizados y un servidor de lenguaje que proporciona diagnósticos en tiempo real y errores de linting directamente dentro de los editores de texto compatibles. El proyecto utiliza un framework de plugins gRPC que permite la integración de reglas de validación específicas del proveedor personalizadas a través de binarios independientes y un SDK dedicado. Esta arquitectura separa la lógica de linting central de la validación específica de la nube, admitiendo la instalación automatizada de conjuntos de reglas externos para verificar las propiedades de los recursos contra las especificaciones oficiales. El motor de análisis resuelve los valores de configuración y evalúa las funciones integradas, expandiendo bloques dinámicos y colecciones de recursos para inspeccionar la estructura instanciada final. Cubre la aplicación de estándares de codificación, análisis de llamadas a módulos y la detección de atributos de recursos no válidos, con la capacidad de exportar resultados estructurados en formatos como SARIF. La herramienta incluye una interfaz de línea de comandos para el filtrado de objetivos de análisis y proporciona corrección automática de problemas para las reglas admitidas.
Inspects attributes within local and remote module calls to identify issues originating from module configurations.
Este proyecto es una suite integral de ingeniería inversa para Android que funciona como descompilador, desofuscador de bytecode y herramienta de análisis de malware. Está diseñado para convertir binarios APK, DEX y OAT en código fuente legible por humanos utilizando una implementación nativa que no requiere una Máquina Virtual Java. La plataforma destaca por su integración con Frida para el análisis dinámico, permitiendo a los usuarios enganchar métodos, inyectar JavaScript personalizado y volcar la memoria del dispositivo en tiempo real. También cuenta con motores de seguridad especializados, incluyendo un motor de propagación de contaminación (taint propagation) y una máquina de estados de pila, para detectar fugas de privacidad, comportamientos maliciosos y vulnerabilidades de seguridad. La suite cubre una amplia gama de capacidades analíticas, incluyendo el parcheo y reempaquetado de binarios, mapeo de dependencias de referencias cruzadas y análisis de flujo de datos. Proporciona herramientas para la identificación de empaquetadores de software, decodificación de cadenas cifradas y búsqueda global de metadatos a través de los recursos de la aplicación. La herramienta proporciona una interfaz de línea de comandos y admite la automatización del análisis mediante scripts personalizados en Python o Java.
Traces callers of specific functions to identify insecure implementation patterns in the function bodies.