
Analyseur statique de code binaire, avec intégration IDA. Effectue l'analyse de valeur et de contamination, la reconstruction de types, la détection d'utilisation après libération et de double libération.
BinCAT est une boîte à outils d'analyse statique de code binaire, conçue pour aider les ingénieurs en rétro-ingénierie, directement depuis IDA ou via Python pour l'automatisation.
Il propose :
Vous pouvez voir (une version antérieure de) BinCAT en action ici :
Consultez le tutoriel pour découvrir les tâches correspondantes.
Plateformes hôtes supportées :
CPU supportés pour l'analyse (pour l'instant) :
Seule IDA v7.4 ou ultérieure est supportée
Les versions plus anciennes peuvent fonctionner, mais nous ne les supportons pas.
La distribution binaire inclut tout le nécessaire :
Étapes d'installation :
install_plugin.pyL'analyseur peut être utilisé localement ou via un service Web.
Sur Linux :
Sur Windows :
BinCAT devrait fonctionner avec IDA sous Wine, une fois pip installé :
~/.wine/drive_c/Python/python.exe get-pip.pyChargez le plugin en utilisant le raccourci Ctrl-Shift-B, ou via le menu Edit -> Plugins -> BinCAT
Allez à l'instruction où vous voulez démarrer l'analyse
Sélectionnez le volet BinCAT Configuration, cliquez sur <-- Current pour définir l'adresse de départ
Lancez l'analyse
Les options globales peuvent être configurées via le menu Edit/BinCAT/Options.
La configuration et les options par défaut sont stockées dans $IDAUSR/idabincat/conf.
save to idbUn manuel est fourni et consultez ici pour une description du format du fichier de configuration.
Un tutoriel est fourni pour vous aider à essayer les fonctionnalités de BinCAT.
BinCAT est publié sous GNU Affero General Public Licence.
Le code OCaml de BinCAT inclut du code du runtime Ocaml original, publié sous LGPLv2.
Le plugin IDA de BinCAT inclut du code de python-pyqt5-hexview par Willi Ballenthin, publié sous la licence Apache 2.0.
BinCAT inclut une copie modifiée de newspeak.
Les constructions automatisées pour Linux et Windows sont effectuées automatiquement à l'aide de GitHub Actions (voir ici), les résultats peuvent être obtenus sur l'onglet Actions de GitHub.