Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
multiplier — Indexa los artefactos de compilación de C/C++ en una base de datos consultable de todo el programa, exponiendo API a nivel de AST, tokens e IR para auditoría de código y análisis de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/trailofbits/multiplier
Análisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de Código
GitHubtrailofbits/multiplier

multiplier

Indexa los artefactos de compilación de C/C++ en una base de datos consultable de todo el programa, exponiendo API a nivel de AST, tokens e IR para auditoría de código y análisis de vulnerabilidades.

Ver Repositorio
47736hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Multiplier encuentra más errores más rápido

Multiplier ofrece capacidades precisas y completas de comprensión del código. Lo consigue guardando los artefactos de compilación en una base de datos y haciéndolos accesibles de forma persistente mediante una API de C++ o Python.

Multiplier hace hincapié en la capacidad de identificar de forma única todas las entidades de un proceso de compilación, incluidos tokens individuales, nodos AST y representaciones intermedias. Con Multiplier, un analista puede identificar patrones de código de interés en una de las representaciones y luego transmitir los resultados con precisión a los humanos en una forma legible, o a scripts posteriores mediante ID de entidad.

Las API de Multiplier son extensas y suelen proporcionar información de calidad igual o incluso mejor que la de un compilador, pero enlazada a una granularidad de programa completo. Nos gusta decir que con sus API, puedes llegar a cualquier parte desde cualquier lugar.

  • Acerca de
    • Cómo funcionan otros indexadores, y por qué la forma normal de indexar código es insuficiente para C/C++
    • ¿Por qué Multiplier? ¿Qué retos de análisis resuelve Multiplier?
  • Uso
    • Obtener y compilar el código
    • Instalar una versión precompilada
    • Cómo indexar una base de código
  • Informes
    • Análisis de variantes de OpenSSH regreSSHion
    • Análisis de variantes de PHP
  • Herramientas Python incluidas
    • Navegador de código basado en web para explorar código desde una base de datos
    • Agrupar funciones por tipo
  • Herramientas C++ incluidas
    • Encontrar llamadas a funciones dentro de listas de argumentos de macros
    • Encontrar posibles representaciones divergentes
    • Encontrar usos de copy_to_user en el kernel de Linux que sobrescriben miembros de arrays flexibles
    • Encontrar estructuras de datos que contienen punteros autorreferenciales, como listas enlazadas y árboles
    • Encontrar casts "sospechosos" que fluyen hacia argumentos de funciones y sitios de retorno
    • Extraer una entidad, p. ej., una función, y todas sus dependencias a un archivo
    • Resaltar una entidad específica dentro del código circundante
    • Resaltar todas las referencias a una entidad
    • Imprimir un grafo de llamadas
    • Imprimir el grafo de referencias
    • Imprimir un grafo que relaciona código fuente, macros, tokens analizados y nodos AST
    • Imprimir el grafo de taint dado un origen de taint y tratando las desreferencias de memoria como sumideros de taint
  • Utilidades incluidas
    • Encontrar entidades en la base de datos dado un nombre de símbolo
    • Listar todos los archivos indexados
    • Listar todas las funciones indexadas
    • Listar todas las macros indexadas
    • Listar todas las redeclaraciones de una entidad dada
    • Listar todas las estructuras/uniones/clases/enums indexados
    • Listar todas las variables indexadas
    • Buscar en el código con expresiones regulares

Licencia

Esta investigación se desarrolló con financiación de la Defense Advanced Research Projects Agency (DARPA). Las opiniones, puntos de vista y/o hallazgos expresados son los del autor y no deben interpretarse como representativos de las opiniones o políticas oficiales del Departamento de Defensa o del Gobierno de los EE. UU.

Declaración de distribución "A" (Aprobado para su divulgación pública, distribución ilimitada).

Descargar herramienta