
Matt.Net is a simple GUI wrapper around Microsoft's CAT.NET Code Auditing Tool
Publié en open source par NCC Group Plc - http://www.nccgroup.com/
Développé par Matt Lewis, matt dot lewis at nccgroup dot com
http://www.github.com/nccgroup/matt.net
Publié sous licence AGPL. Voir LICENSE pour plus d'informations.
Matt.Net est une simple interface graphique (GUI) autour de l'outil d'audit de code CAT.NET de Microsoft.
Il peut être utilisé pour localiser les binaires .NET dans un dossier donné et exécutera CAT.NET sur tous les binaires pertinents.
Toute faille de sécurité identifiée est consignée dans une base de données locale pour référence future, ce qui permet de suivre dans le temps les failles des différents binaires .NET.
Lancez simplement l'interface graphique. Pointez-la vers une version de CAT.NET de Microsoft (version 32 ou 64 bits), indiquez-lui un répertoire source/entrée et un répertoire de sortie pour stocker les résultats. Le paramètre de délai d'attente (timeout) détermine combien de temps CAT.NET s'exécutera sur chaque binaire avant d'abandonner et de passer au suivant. Ajustez-le selon vos besoins (par exemple, augmentez-le si Matt.NET abandonne trop tôt sur un binaire).
Il s'agit d'une première version simple de l'outil. Notez qu'il est monothreadé et assez gourmand en calcul, car CAT.NET effectue beaucoup de traitements autour de l'analyse de flux (taint analysis).