
Émulateur binaire x86_64 en mode utilisateur pour l'analyse de malwares et la rétro-ingénierie. Prend en charge les exécutables PE, ELF, les dumps mémoire et les binaires bruts avec suivi des appels système, capture réseau et débogage interactif dans un environnement isolé.
Brovan est un puissant émulateur binaire en mode utilisateur pour inspecter et exécuter des programmes x86_64 dans un environnement d'émulation contrôlé. Il prend en charge les PE, ELF, dumps mémoire, et même les fichiers bruts sans format de fichier reconnu.
C'est un outil utilisé pour analyser des binaires de manière interactive et découvrir à quelles fonctions ils tentent d'accéder, ce qu'ils font, et pour contrôler pleinement le programme à l'intérieur de l'émulateur.
Il est utile pour l'analyse de malwares, la rétro-ingénierie, le débogage de binaires, ou généralement pour comprendre ce que fait un programme, sans exécuter ses instructions directement sur le CPU hôte.
Brovan prend en charge plusieurs backends que vous pouvez choisir selon vos besoins. Par exemple, Unicorn pour une émulation orientée analyse et KVM pour la vitesse, avec la possibilité d'ajouter d'autres backends au fil du temps.
🖥️ Chargement multi-formatExécutez des PE, ELF, des dumps mémoire, et même des binaires bruts sans format de fichier reconnu. |
🧠 Analyse interactiveInspectez l'exécution en direct, suivez le flux de contrôle et comprenez ce que fait un programme pendant son exécution. |
🔎 Traçage des appels système et fonctionsVoyez quelles API, appels système et fonctions la cible résout et auxquelles elle accède dans l'émulateur. |
🛡️ Exécution contrôléeÉmulez des binaires dans un environnement sandbox sécurisé sans les exécuter directement sur le CPU hôte. |
🌐 Extraction du trafic réseauCapturez et inspectez l'activité réseau émulée pour mieux comprendre le comportement du programme. |
⚙️ Conçu pour la rétro-ingénierieUtile pour l'analyse de malwares, le débogage et les workflows généraux d'inspection de binaires. |
Et bien plus encore ✨
Le wiki est la source principale pour :
Voir le wiki ici : https://github.com/AdvDebug/Brovan/wiki
Vous pouvez également consulter la FAQ ici.
[!WARNING] La page des Releases peut ne pas toujours contenir les dernières modifications.
Pour la version la plus récente, compilez à partir des sources à la place ou utilisez la dernière build depuis GitHub Actions
Merci à la bibliothèque Iced pour le désassemblage et l'assemblage x86_64.
Merci à Unicorn Engine pour l'émulateur central.
Merci à mon ami GittingHubbers pour son aide avec l'ordonnanceur MLFQ.
Ce logiciel est sous licence GPL-2.0.