
मैलवेयर विश्लेषण और रिवर्स इंजीनियरिंग के लिए यूज़र-मोड x86_64 बाइनरी एमुलेटर। सैंडबॉक्स्ड वातावरण में syscall ट्रेसिंग, नेटवर्क डंपिंग और इंटरैक्टिव डिबगिंग के साथ PE, ELF, मेमोरी डंप और रॉ बाइनरी का समर्थन करता है।
Brovan एक शक्तिशाली यूज़र-मोड बाइनरी एम्युलेटर है जो x86_64 प्रोग्रामों को एक नियंत्रित एम्युलेटेड वातावरण में निरीक्षण और चलाने के लिए है। यह PE, ELF, मेमोरी डंप, और यहाँ तक कि बिना किसी मान्यता प्राप्त फ़ाइल फ़ॉर्मेट वाली रॉ फ़ाइलों का भी समर्थन करता है।
यह एक ऐसा टूल है जिसका उपयोग बाइनरी का इंटरैक्टिव तरीके से विश्लेषण करने और यह पता लगाने के लिए किया जाता है कि वे किन फ़ंक्शनों तक पहुँचने की कोशिश कर रहे हैं, वे क्या कर रहे हैं, और एम्युलेटर के अंदर प्रोग्राम को पूरी तरह नियंत्रित करने के लिए किया जाता है।
यह मैलवेयर विश्लेषण, रिवर्स इंजीनियरिंग, बाइनरी डिबगिंग, या सामान्य रूप से यह समझने के लिए उपयोगी है कि कोई प्रोग्राम क्या कर रहा है, बिना उनके निर्देशों को सीधे होस्ट CPU पर निष्पादित किए।
Brovan कई बैकएंड को सपोर्ट करता है जिन्हें आप अपनी आवश्यकताओं के अनुसार चुन सकते हैं। उदाहरण के लिए, विश्लेषण-उन्मुख एम्युलेशन के लिए Unicorn और गति के लिए KVM, साथ ही समय के साथ अतिरिक्त बैकएंड जोड़ने की गुंजाइश भी है।
🖥️ मल्टी-फ़ॉर्मेट लोडिंगPE, ELF, मेमोरी डंप, और यहाँ तक कि बिना किसी मान्यता प्राप्त फ़ाइल फ़ॉर्मेट वाली रॉ बाइनरी भी चलाएँ। |
🧠 इंटरैक्टिव विश्लेषणनिष्पादन को लाइव निरीक्षित करें, कंट्रोल फ़्लो का अनुसरण करें, और समझें कि प्रोग्राम चलते समय क्या कर रहा है। |
🔎 Syscall और फ़ंक्शन ट्रेसिंगदेखें कि टारगेट एम्युलेटर के अंदर किन APIs, syscalls और फ़ंक्शनों को रिज़ॉल्व और एक्सेस करता है। |
🛡️ नियंत्रित निष्पादनबाइनरी को बिना सीधे होस्ट CPU पर निष्पादित किए, एक सुरक्षित सैंडबॉक्स वातावरण में एम्युलेट करें। |
🌐 नेटवर्क ट्रैफ़िक डंपिंगप्रोग्राम व्यवहार को बेहतर ढंग से समझने के लिए एम्युलेटेड नेटवर्क गतिविधि को कैप्चर और निरीक्षण करें। |
⚙️ रिवर्स-इंजीनियरिंग अनुकूलमैलवेयर विश्लेषण, डिबगिंग और सामान्य बाइनरी निरीक्षण वर्कफ़्लो के लिए उपयोगी। |
और भी बहुत कुछ ✨
विकी निम्नलिखित के लिए मुख्य स्रोत है:
विकी यहाँ देखें: https://github.com/AdvDebug/Brovan/wiki
आप FAQ को यहाँ भी देख सकते हैं।
[!WARNING] Releases पेज में हमेशा नवीनतम बदलाव नहीं हो सकते।
सबसे अप-टू-डेट संस्करण के लिए, इसके बजाय स्रोत से बिल्ड करें या GitHub Actions से नवीनतम बिल्ड का उपयोग करें
x86_64 डिसअसेम्बली और असेंबली के लिए Iced लाइब्रेरी का धन्यवाद।
कोर एम्युलेटर के लिए Unicorn Engine का धन्यवाद।
MLFQ Scheduler में मदद के लिए मेरे मित्र GittingHubbers का धन्यवाद।
यह सॉफ़्टवेयर GPL-2.0 के अंतर्गत लाइसेंस प्राप्त है।