awesome-repositories.com
Blog
MCP
awesome-repositories.com

Découvrez les meilleurs dépôts open-source grâce à notre recherche par IA.

ExplorerRecherches sélectionnéesAlternatives open sourceLogiciels auto-hébergésBlogPlan du site
ProjetServeur MCPÀ proposNotre méthodologiePresse
Mentions légalesConfidentialitéConditions d'utilisation
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

17 dépôts

Awesome GitHub RepositoriesSecurity Analysis Tools

Static and dynamic analysis tools for identifying vulnerabilities in smart contracts.

Explore 17 awesome GitHub repositories matching part of an awesome list · Security Analysis Tools. Refine with filters or upvote what's useful.

Awesome Security Analysis Tools GitHub Repositories

Trouvez les meilleurs dépôts grâce à l'IA.Nous recherchons les dépôts les plus pertinents grâce à l'IA.
  • crytic/slitherAvatar de crytic

    crytic/slither

    6,141Voir sur GitHub↗

    Static analysis framework for Solidity code.

    Pythonethereumsoliditystatic-analysis
    Voir sur GitHub↗6,141
  • consensys/mythrilAvatar de ConsenSys

    ConsenSys/mythril

    4,251Voir sur GitHub↗

    Mythril est un analyseur de sécurité pour smart contracts sur l'Ethereum Virtual Machine qui utilise l'exécution symbolique pour identifier les vulnérabilités dans le bytecode avant le déploiement. Il fonctionne comme un scanner de vulnérabilités et un auditeur formel, traitant les entrées du programme comme des symboles mathématiques pour prouver la présence de bugs dans la logique du contrat. L'outil effectue une analyse au niveau du bytecode pour détecter des failles qui pourraient être masquées par les compilateurs de haut niveau. Il intègre des solveurs SMT pour déterminer si des états de vulnérabilité spécifiques sont atteignables et compare les traces d'exécution symbolique à une bibliothèque de signatures de failles de sécurité connues. Le projet couvre un large éventail de capacités d'analyse de sécurité, incluant la détection de vulnérabilités blockchain, l'audit formel de la logique de contrat et les tests de sécurité automatisés. Il fournit également une intégration pour les workflows Git afin de valider le code dans le cadre du processus de commit.

    Open-source EVM bytecode security analysis tool.

    Python
    Voir sur GitHub↗4,251
  • trailofbits/manticoreAvatar de trailofbits

    trailofbits/manticore

    3,855Voir sur GitHub↗

    Manticore is a symbolic execution engine designed for the analysis of binary executables and smart contracts. It functions as an automated vulnerability scanner and verification platform that systematically traverses program execution paths to identify security flaws, validate business invariants, and ensure software properties hold true under all possible input conditions. The engine distinguishes itself through a unified instruction set abstraction that enables consistent analysis across diverse architectures and contract formats. It provides a programmatic interface for deep customization,

    Symbolic execution tool for smart contracts and binaries.

    Python
    Voir sur GitHub↗3,855
  • sigp/solidity-security-blogAvatar de sigp

    sigp/solidity-security-blog

    1,524Voir sur GitHub↗

    Comprehensive list of known attack vectors and common anti-patterns

    Curated list of attack vectors and anti-patterns.

    Voir sur GitHub↗1,524
  • melonproject/oyenteAvatar de melonproject

    melonproject/oyente

    1,340Voir sur GitHub↗

    An Analysis Tool for Smart Contracts

    Alternative static smart contract security analysis.

    JavaScript
    Voir sur GitHub↗1,340
  • securing/dumpsterdiverAvatar de securing

    securing/DumpsterDiver

    1,033Voir sur GitHub↗

    Tool to search secrets in various filetypes.

    Automated scanning for hardcoded secrets and sensitive credentials in data.

    Python
    Voir sur GitHub↗1,033
  • raineorshine/solgraphAvatar de raineorshine

    raineorshine/solgraph

    1,028Voir sur GitHub↗

    Visualize Solidity control flow for smart contract security analysis. :dollar: ⇆ :dollar:

    Visualize Solidity control flow for security analysis.

    JavaScriptethereumsolidity
    Voir sur GitHub↗1,028
  • crytic/ethersplayAvatar de crytic

    crytic/ethersplay

    859Voir sur GitHub↗

    EVM dissassembler

    EVM disassembler for smart contract inspection.

    Python
    Voir sur GitHub↗859
  • sec-bit/awesome-buggy-erc20-tokensAvatar de sec-bit

    sec-bit/awesome-buggy-erc20-tokens

    630Voir sur GitHub↗

    A Collection of Vulnerabilities in ERC20 Smart Contracts With Tokens Affected

    Collection of known vulnerabilities in token contracts.

    Python
    Voir sur GitHub↗630
  • factionsecurity/factionAvatar de factionsecurity

    factionsecurity/faction

    595Voir sur GitHub↗

    Faction is now an OWASP Project! You can find more information here

    Framework for automating penetration testing reports and vulnerability tracking.

    Java
    Voir sur GitHub↗595
  • arachnid/evmdisAvatar de Arachnid

    Arachnid/evmdis

    566Voir sur GitHub↗

    EVM disassembler

    Alternative EVM disassembler for bytecode analysis.

    Go
    Voir sur GitHub↗566
  • pessimistic-io/slitherinAvatar de pessimistic-io

    pessimistic-io/slitherin

    376Voir sur GitHub↗

    Slither Detectors by Pessimistic.io

    Plugin providing additional security detectors for static analysis.

    Python
    Voir sur GitHub↗376
  • ic3hydra/hydraAvatar de IC3Hydra

    IC3Hydra/Hydra

    74Voir sur GitHub↗

    Framework for cryptoeconomic contract security, decentralized security bounties. Live on Ethereum.

    Framework for cryptoeconomic contract security and bounties.

    Haskell
    Voir sur GitHub↗74
  • sri-csl/solidityAvatar de SRI-CSL

    SRI-CSL/solidity

    53Voir sur GitHub↗

    This is solc-verify, a modular verifier for Solidity.

    Modular verifier for smart contract correctness.

    C++
    Voir sur GitHub↗53
  • runtimeverification/kontrolR

    runtimeverification/kontrol

    0Voir sur GitHub↗

    Formal verification of contracts using property-based testing.

    Voir sur GitHub↗0
  • cdump/evmoleC

    cdump/evmole

    0Voir sur GitHub↗

    Extracts function selectors from unverified EVM bytecode.

    Voir sur GitHub↗0
  • sec-bit/adelaideAvatar de sec-bit

    sec-bit/adelaide

    18Voir sur GitHub↗

    The SECBIT Static Analysis Extension to Solidity Compiler

    Static analysis extension for the Solidity compiler.

    C++
    Voir sur GitHub↗18
  1. Home
  2. Part of an Awesome List
  3. Security & Privacy
  4. Security Analysis Tools