
Analizador estático de código binario, con integración con IDA. Realiza análisis de valores y taint analysis, reconstrucción de tipos, detección de use-after-free y double-free.
BinCAT es un kit de análisis de código binario estático, diseñado para ayudar a los ingenieros inversos, directamente desde IDA o usando Python para automatización.
Incluye:
Puedes ver (una versión anterior de) BinCAT en acción aquí:
Revisa el tutorial para ver las tareas correspondientes.
Plataformas host compatibles:
CPU compatibles para análisis (por ahora):
Solo se admite IDA v7.4 o superior
Las versiones anteriores pueden funcionar, pero no las admitiremos.
La distribución binaria incluye todo lo necesario:
Pasos de instalación:
install_plugin.pyEl analizador se puede usar localmente o a través de un servicio web.
En Linux:
En Windows:
BinCAT debería funcionar con IDA en Wine, una vez que pip esté instalado:
~/.wine/drive_c/Python/python.exe get-pip.pyCtrl-Shift-B o usando el menú Edit -> Plugins -> BinCATBinCAT Configuration, haz clic en <-- Current para definir la dirección de inicioLas opciones globales se pueden configurar a través del menú Edit/BinCAT/Options.
La configuración y opciones predeterminadas se almacenan en $IDAUSR/idabincat/conf.
save to idbSe proporciona un manual y revisa aquí para una descripción del formato del archivo de configuración.
Se proporciona un tutorial para ayudarte a probar las funciones de BinCAT.
BinCAT se publica bajo la Licencia Pública General Affero de GNU.
El código OCaml de BinCAT incluye código del runtime original de Ocaml, publicado bajo la LGPLv2.
El plugin de IDA de BinCAT incluye código de python-pyqt5-hexview por Willi Ballenthin, publicado bajo la Licencia Apache 2.0.
BinCAT incluye una copia modificada de newspeak.
Las compilaciones automatizadas para Linux y Windows se realizan automáticamente usando GitHub Actions (ver aquí), los resultados se pueden obtener en la pestaña Actions de GitHub.