
Statischer Analysewerkzeug für Binärcode, mit IDA-Integration. Führt Werte- und Taint-Analyse, Typrekonstruktion, Use-After-Free- und Double-Free-Erkennung durch.
BinCAT ist ein statisches Binary-Code-Analyse-Toolkit, das Reverse Engineers direkt in IDA oder mit Python zur Automatisierung unterstützen soll.
Es bietet:
Sieh (eine ältere Version von) BinCAT in Aktion hier:
Schau dir das Tutorial an, um die entsprechenden Aufgaben zu sehen.
Unterstützte Host-Plattformen:
Unterstützte CPUs für die Analyse (vorerst):
Nur IDA v7.4 oder neuer wird unterstützt
Ältere Versionen könnten funktionieren, aber wir werden sie nicht unterstützen.
Die Binärverteilung enthält alles Nötige:
Installationsschritte:
install_plugin.pyDer Analysator kann lokal oder über einen Webdienst verwendet werden.
Unter Linux:
Unter Windows:
BinCAT sollte mit IDA unter Wine funktionieren, sobald pip installiert ist:
~/.wine/drive_c/Python/python.exe get-pip.pyStrg-Umschalt-B oder über das Menü Bearbeiten -> Plugins -> BinCATBinCAT-Konfiguration, klicken Sie auf <-- Aktuell, um die Startadresse festzulegenGlobale Optionen können über das Menü Bearbeiten/BinCAT/Optionen konfiguriert werden.
Standardkonfiguration und -optionen werden in $IDAUSR/idabincat/conf gespeichert.
in IDB speichernEin Handbuch wird bereitgestellt und hier finden Sie eine Beschreibung des Formats der Konfigurationsdatei.
Ein Tutorial hilft Ihnen, die Funktionen von BinCAT auszuprobieren.
BinCAT wird unter der GNU Affero General Public License veröffentlicht.
Der BinCAT-OCaml-Code enthält Code aus der ursprünglichen OCaml-Laufzeit, die unter der LGPLv2 veröffentlicht wurde.
Das BinCAT-IDA-Plugin enthält Code von python-pyqt5-hexview von Willi Ballenthin, veröffentlicht unter der Apache License 2.0.
BinCAT enthält eine modifizierte Kopie von newspeak.
Automatisierte Builds für Linux und Windows werden automatisch mit GitHub Actions durchgeführt (siehe hier), Ergebnisse können auf dem Actions-Tab von GitHub abgerufen werden.