
مُحاكٍ ثنائي x86_64 في وضع المستخدم لتحليل البرمجيات الخبيثة والهندسة العكسية. يدعم PE وELF وتفريغات الذاكرة والثنائيات الخام، مع تتبّع استدعاءات النظام (syscall) وتفريغ بيانات الشبكة وتصحيح أخطاء تفاعلي في بيئة معزولة.
Brovan هو محاكي ثنائي قوي في وضع المستخدم لفحص وتشغيل برامج x86_64 في بيئة محاكاة خاضعة للتحكم. يدعم PE وELF وتفريغات الذاكرة وحتى الملفات الخام التي لا تملك تنسيق ملف معروفًا.
إنها أداة تُستخدم لتحليل الملفات الثنائية بطريقة تفاعلية واكتشاف الوظائف التي يحاول البرنامج الوصول إليها، وما يفعله، والتحكم الكامل في البرنامج داخل المحاكي.
إنها مفيدة لتحليل البرمجيات الخبيثة، والهندسة العكسية، وتصحيح أخطاء الملفات الثنائية، أو بشكل عام لفهم ما يفعله البرنامج، دون تنفيذ تعليماته مباشرة على معالج المضيف.
يدعم Brovan عدة خلفيات (Backends) يمكنك الاختيار من بينها وفقًا لاحتياجاتك. على سبيل المثال، Unicorn للمحاكاة الموجهة للتحليل وKVM للسرعة، مع إمكانية إضافة خلفيات إضافية مستقبلًا.
🖥️ تحميل متعدد الصيغقم بتشغيل PE وELF وتفريغات الذاكرة وحتى الملفات الثنائية الخام بدون تنسيق ملف معروف. |
🧠 تحليل تفاعليافحص التنفيذ مباشرةً، وتابع تدفق التحكم، وافهم ما يفعله البرنامج أثناء تشغيله. |
🔎 تتبّع استدعاءات النظام والوظائفشاهد واجهات APIs واستدعاءات النظام والوظائف التي يحلّها الهدف ويصل إليها داخل المحاكي. |
🛡️ تنفيذ خاضع للتحكمحاكِ الملفات الثنائية في بيئة عزل آمنة دون تنفيذها مباشرة على معالج المضيف. |
🌐 تفريغ حركة مرور الشبكةالتقط وافحص نشاط الشبكة المُحاكى لفهم سلوك البرنامج بشكل أفضل. |
⚙️ مناسب للهندسة العكسيةمفيد لتحليل البرمجيات الخبيثة، وتصحيح الأخطاء، وسير عمل فحص الملفات الثنائية العامة. |
والمزيد بكثير ✨
الويكي هو المصدر الرئيسي لما يلي:
اطّلع على الويكي هنا: https://github.com/AdvDebug/Brovan/wiki
يمكنك أيضًا الاطلاع على الأسئلة الشائعة هنا.
[!WARNING] قد لا تتضمن صفحة الإصدارات دائمًا أحدث التغييرات.
للحصول على أحدث إصدار، ابنِ من المصدر بدلًا من ذلك أو استخدم أحدث بناء من GitHub Actions
شكرًا لمكتبة Iced على التفكيك والتجميع لمعمارية x86_64.
شكرًا لمحرك Unicorn Engine على المحاكي الأساسي.
شكرًا لصديقي GittingHubbers للمساعدة في مجدول MLFQ.
هذا البرنامج مرخّص بموجب GPL-2.0.