
محلل ثنائي ثابت للكود، مع تكامل مع IDA. يقوم بتحليل القيم والتلوث، وإعادة بناء الأنواع، واكتشاف الاستخدام بعد التحرير والتحرير المزدوج.
BinCAT هي أداة تحليل ثنائي ثابتة، مصممة لمساعدة مهندسي الهندسة العكسية، مباشرة من IDA أو باستخدام Python للأتمتة.
تتضمن الميزات:
يمكنك مشاهدة (إصدار أقدم من) BinCAT أثناء العمل هنا:
اطلع على الدليل التعليمي لرؤية المهام المقابلة.
المنصات المضيفة المدعومة:
وحدات المعالجة المركزية المدعومة للتحليل (حاليًا):
فقط IDA الإصدار 7.4 أو أحدث مدعوم
قد تعمل الإصدارات الأقدم، لكننا لن ندعمها.
تتضمن التوزيعة الثنائية كل ما يلزم:
خطوات التثبيت:
install_plugin.pyيمكن استخدام المحلل محليًا أو عبر خدمة ويب.
على Linux:
على Windows:
ينبغي أن يعمل BinCAT مع IDA على Wine، بمجرد تثبيت pip:
~/.wine/drive_c/Python/python.exe get-pip.pyقم بتحميل الإضافة باستخدام الاختصار Ctrl-Shift-B، أو باستخدام قائمة Edit -> Plugins -> BinCAT
انتقل إلى التعليمات التي تريد بدء التحليل منها
حدد لوحة BinCAT Configuration، انقر على <-- Current لتحديد عنوان البداية
ابدأ التحليل
يمكن تكوين الخيارات العامة من خلال قائمة Edit/BinCAT/Options.
يتم تخزين الإعدادات والخيارات الافتراضية في $IDAUSR/idabincat/conf.
save to idbيتم توفير دليل تعليمي لمساعدتك على تجربة ميزات BinCAT.
تم إصدار BinCAT بموجب رخصة GNU Affero العامة.
يتضمن كود OCaml في BinCAT كودًا من وقت تشغيل Ocaml الأصلي، الذي تم إصداره بموجب LGPLv2.
تتضمن إضافة IDA لـ BinCAT كودًا من python-pyqt5-hexview بقلم Willi Ballenthin، الذي تم إصداره بموجب ترخيص Apache 2.0.
يتضمن BinCAT نسخة معدلة من newspeak.