Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
binviz — बाइनरी विज़ुअलाइज़र और ट्राइएज टूल — एक साझा एड्रेस-स्पेस मॉडल पर एन्ट्रॉपी, बाइट-क्लास और हिल्बर्ट सतहें, डॉट प्लॉट और कंट्रोल-फ्लो ग्राफ़। | Kitploit
उपकरण/GitHubGitHub/karankantaria/binviz
स्थैतिक विश्लेषणरिवर्स इंजीनियरिंगफोरेंसिकफज़िंगमालवेयर विश्लेषणबाइनरी विश्लेषणलर्निंग और शिक्षा
GitHubkarankantaria/binviz

binviz

बाइनरी विज़ुअलाइज़र और ट्राइएज टूल — एक साझा एड्रेस-स्पेस मॉडल पर एन्ट्रॉपी, बाइट-क्लास और हिल्बर्ट सतहें, डॉट प्लॉट और कंट्रोल-फ्लो ग्राफ़।

रिपॉजिटरी देखें
8851 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

binviz

बाइनरी विज़ुअलाइज़र और ट्रायेज टूल: एक साझा एड्रेस-स्पेस मॉडल पर जुड़े इंटरैक्टिव दृश्य (एन्ट्रॉपी, हिस्टोग्राम, इमेज/डॉट-प्लॉट सतहें, कंट्रोल-फ्लो ग्राफ़)।

pipx install binviz && binviz serve

यह क्या करता है

एक फ़ाइल खोलें और हर दृश्य एक ही एड्रेस स्पेस को देख रहा है। एक में रेंज चुनें और बाकी उसका अनुसरण करते हैं — उद्देश्य यह है कि "यह क्षेत्र क्या है" का उत्तर एक साथ कई तरीकों से देखकर पाया जाए।

  • इसे मैप करें। binviz model LIEF के माध्यम से ELF/PE/Mach-O को क्षेत्रों, प्रतीकों और ऑफ़सेट↔वर्चुअल-एड्रेस मैपिंग में पार्स करता है, जिसमें गैप और ओवरले शामिल होते हैं। दोषपूर्ण इनपुट विफल होने के बजाय रॉ मॉडल पर वापस आ जाता है।
  • देखने लायक हिस्से खोजें। विंडोड एन्ट्रॉपी और अन्य नामित सिग्नल, बाइट-क्लास और हिल्बर्ट सतहें, और थ्रेशोल्ड के विरुद्ध विंडो वर्गीकरण जो मापे गए हैं ग्राउंड-ट्रुथ कॉर्पस से, न कि चुने गए (ARCHITECTURE.md §2.1)। पैक्ड, एन्क्रिप्टेड, कोड और पैडिंग एक जैसे नहीं दिखते।
  • एन्कोडिंग पहचानें। बिग्राम और स्पार्स-ट्रिग्राम हिस्टोग्राम, दोहराव और स्व-समानता के लिए डॉट प्लॉट, और 15 पैक्ड पिक्सेल प्रारूपों और 24 बायर मोड पर एक इमेज दृश्य — स्ट्राइड सुझावक के साथ, क्योंकि गलत रो स्ट्राइड एक फ़ोटोग्राफ़ को विकर्ण शोर में बदल देता है और आप निष्कर्ष निकालते हैं कि कोई फ़ोटोग्राफ़ नहीं है।
  • कोड पढ़ें। लीनियर स्वीप और रिकर्सिव डिसेंट द्वारा Capstone डिकोड (objdump के विरुद्ध विभेदक रूप से परीक्षण किया गया), जंप टेबल सहित पाँच-स्तरीय फ़ंक्शन-खोज कैस्केड, और एक वर्कर में लेआउट किए गए कंट्रोल-फ्लो ग्राफ़ — पुनर्प्राप्त सीमा की अनिश्चितता को छिपाने के बजाय खींचा जाता है।
  • निर्णय प्राप्त करें। binviz triage बताता है कि फ़ाइल कैसी दिखती है और क्यों; UI में प्रत्येक निष्कर्ष उन बाइट्स पर क्लिक करता है जिनसे यह प्राप्त हुआ था।

UI पाँच वर्कस्पेस है — Overview, Bytes, Patterns, Code, और All — एक ही चयन पर। केवल स्थैतिक विश्लेषण: नमूनों को पार्स किया जाता है, कभी निष्पादित नहीं किया जाता।

स्क्रीनशॉट

Overview workspace

Bytes workspace

Patterns workspace

Code workspace

प्लेट्स

उसी कोड द्वारा रेंडर किया गया जो UI चित्रित करता है, सीधे CLI से — python docs/make_plates.py के साथ पुनर्जनित करें।

एक स्थैतिक बाइनरीवही प्रोग्राम, UPX-पैक्ड
Hilbert byte-class, staticHilbert byte-class, packed
कोड, स्ट्रिंग्स और पैडिंग दृश्य क्षेत्रों में अलग हो जाते हैं।संरचना एक समान शोर में ढह जाती है — पैकिंग का संकेत।
Entropy, staticEntropy, packed
विंडोड एन्ट्रॉपी बैंडेड और कम रहती है।सपाट और उच्च, अनपैकिंग स्टब तक।
सही रो स्ट्राइडगलत रो स्ट्राइड
RGB bars, correct strideRGB bars, wrong stride

वही बाइट्स, एक संख्या अलग। यही कारण है कि स्ट्राइड सुझावक मौजूद है: गलत रो स्ट्राइड एक फ़ोटोग्राफ़ को विकर्ण शोर में बदल देता है, और आप निष्कर्ष निकालते हैं कि कोई फ़ोटोग्राफ़ नहीं है।

ARCHITECTURE.md बताता है कि यह कैसे बनाया गया है: क्या शामिल है, वह ब्रांडिंग जो हर सतह विरासत में लेती है, वे परंपराएँ जिनका एक नई स्क्रीन को पालन करना चाहिए, और वे सीमाएँ जो जानबूझकर हैं। SECURITY.md सुरक्षा स्थिति है।

त्वरित आरंभ

python -m venv .venv
# -c उन सटीक संस्करणों को पिन करता है जिनके विरुद्ध सुइट हरा है; pyproject.toml
# रेंज प्रकाशित करता है, इसलिए इसके बिना आपको वही मिलता है जो आज हल होता है
.venv/Scripts/pip install -e ".[dev]" -c constraints-dev.txt   # POSIX: .venv/bin/pip

# ग्राउंड-ट्रुथ कॉर्पस बनाएं (ziglang pip पैकेज से zig cc का उपयोग करता है;
# PATH में UPX चाहिए, $UPX में, या corpus/tools/upx-*/ में अनज़िप किया हुआ)
make -C corpus                            # या: python corpus/build.py

# थ्रेशोल्ड मापे जाते हैं, कभी हार्डकोड नहीं (ARCHITECTURE.md §2.1 देखें)
python corpus/calibrate.py                # corpus/calibration.json लिखता है

pytest                                    # कार्यात्मक सुइट
pytest -m perf -s                         # 100 MB प्रदर्शन लक्ष्य

binviz probe  corpus/out/hello_O2
binviz model  corpus/out/hello_upx
binviz signal corpus/out/hello_upx --name entropy_4096 --png out.png
binviz hist   corpus/out/ramp16.bin --n 2 --dtype u16le --png bigram.png

# सतहें: -p सतह पैरामीटर पास करता है
binviz surface corpus/out/hello_static --name hilbert -p mode=byteclass --png h.png
binviz surface corpus/out/rgb_raw.bin  --name image -p mode=rgb8 -p width=320 --png i.png
binviz surface corpus/out/repeats.bin  --name dotplot -p mode=exact --png d.png
binviz stride  corpus/out/bayer_raw.bin --mode bayer_RGGB_RGB_12

# कोड
binviz disasm    corpus/out/hello_O2 --limit 20
binviz functions corpus/out/hello_static --sort size
binviz cfg       corpus/out/hello_O2 --func main --dot main.dot

# निर्णय, और क्यों
binviz triage corpus/out/hello_upx

सर्वर चलाना

binviz serve                              # 127.0.0.1:8000

यह एक सत्र टोकन वाला URL प्रिंट करता है — उसे खोलें। हर /api रूट को टोकन चाहिए, क्योंकि "यह केवल localhost पर सुनता है" किसी अन्य टैब में एक वेब पेज के विरुद्ध बचाव नहीं है, जो किसी भी अन्य ओरिजिन की तरह 127.0.0.1 तक पहुँचता है। SECURITY.md में तर्क है।

फ़ाइल एक्सेस --root (डिफ़ॉल्ट: कार्यशील निर्देशिका) तक सीमित है, इसलिए इसके बाहर के पथ अस्वीकार कर दिए जाते हैं।

सीमाएँ

सभी चार में एक फ़्लैग और एक पर्यावरण चर है, और सभी चार एक स्थानीय कॉलर को आपके इच्छित से अधिक उपभोग करने से रोकने के लिए मौजूद हैं। डिफ़ॉल्ट एक लैपटॉप के लिए चुने गए हैं; यदि आपकी मशीन बड़ी है तो उन्हें बढ़ाएँ।

फ़्लैगEnvडिफ़ॉल्टयह क्या सीमित करता है
--max-cache BYTESBINVIZ_MAX_CACHE5 GiBकैश किए गए विश्लेषणों का कुल आकार। इससे अधिक होने पर, सबसे कम उपयोग किए गए प्रविष्टियाँ हटा दी जाती हैं — कभी भी वह नहीं जो विश्लेषित या देखा जा रहा है।
--max-upload BYTESBINVIZ_MAX_UPLOAD8 GiBस्वीकृत सबसे बड़ा अपलोड।
--max-analyses N—4एक साथ विश्लेषण; इससे अधिक पर /api/open 503 लौटाता है।
--root DIR—cwdवह निर्देशिका जिससे सर्वर फ़ाइलें पढ़ सकता है।
टूल डाउनलोड करें