
Matt.Net is a simple GUI wrapper around Microsoft's CAT.NET Code Auditing Tool
Released as open source by NCC Group Plc - http://www.nccgroup.com/
Developed by Matt Lewis, matt dot lewis at nccgroup dot com
http://www.github.com/nccgroup/matt.net
Released under the AGPL. Siehe LICENSE für weitere Informationen.
Matt.Net ist ein einfacher GUI-Wrapper um Microsofts CAT.NET Code-Auditing-Tool.
Es kann verwendet werden, um .NET-Binärdateien in einem bestimmten Ordner zu finden, und führt CAT.NET auf allen relevanten Binärdateien aus.
Alle identifizierten Sicherheitsfehler werden zur späteren Referenz in einer lokalen Datenbank protokolliert, was die Verfolgung von Fehlern in verschiedenen .NET-Binärdateien im Laufe der Zeit ermöglicht.
Starte einfach die GUI. Weise sie auf eine Version von Microsofts CAT.NET (entweder 32- oder 64-Bit-Version), gib ihr ein Quell-/Eingabeverzeichnis und ein Ausgabeverzeichnis zum Speichern der Ergebnisse an. Der Timeout-Parameter bestimmt, wie lange CAT.NET auf jeder Binärdatei ausgeführt wird, bevor es aufgibt und zur nächsten übergeht. Pass dies nach Bedarf an (z. B. erhöhen, wenn Matt.NET zu früh bei einer Binärdatei aufgibt).
Dies ist eine einfache, erste Version des Tools. Beachte, dass es nur single-threaded ist und relativ rechenintensiv, da CAT.NET eine Menge Verarbeitung im Zusammenhang mit Taint-Analyse durchführt.