
Emulatore di binari x86_64 in modalità utente per l'analisi di malware e il reverse engineering. Supporta PE, ELF, dump di memoria e binari grezzi con tracing delle syscall, dumping di rete e debug interattivo in un ambiente sandbox.
Brovan è un potente emulatore binario in modalità utente per ispezionare ed eseguire programmi x86_64 in un ambiente emulato controllato. Supporta PE, ELF, dump di memoria e persino file grezzi senza un formato di file riconosciuto.
È uno strumento per analizzare i binari in modo interattivo, scoprire a quali funzioni cercano di accedere, cosa fanno, e controllare completamente il programma all'interno dell'emulatore.
È utile per l'analisi di malware, il reverse engineering, il debugging di binari o, in generale, per capire cosa fa un programma, senza eseguire le sue istruzioni direttamente sulla CPU host.
Brovan supporta più backend tra cui scegliere in base alle proprie esigenze. Ad esempio, Unicorn per l'emulazione orientata all'analisi e KVM per la velocità, con spazio per backend aggiuntivi in futuro.
🖥️ Caricamento multi-formatoEsegui PE, ELF, dump di memoria e persino binari grezzi senza un formato di file riconosciuto. |
🧠 Analisi interattivaIspeziona l'esecuzione in tempo reale, segui il flusso di controllo e comprendi cosa sta facendo un programma mentre viene eseguito. |
🔎 Tracciamento di syscall e funzioniScopri quali API, syscall e funzioni il target risolve e a cui accede all'interno dell'emulatore. |
🛡️ Esecuzione controllataEmula i binari in un ambiente sandbox sicuro senza eseguirli direttamente sulla CPU host. |
🌐 Dump del traffico di reteCattura e ispeziona l'attività di rete emulata per comprendere meglio il comportamento del programma. |
⚙️ Adatto al reverse engineeringUtile per l'analisi di malware, il debugging e i flussi di lavoro generali di ispezione dei binari. |
E molto altro ancora ✨
La wiki è la fonte principale per:
Vedi la wiki qui: https://github.com/AdvDebug/Brovan/wiki
Puoi anche consultare le FAQ qui.
[!WARNING] La pagina delle Release potrebbe non contenere sempre le ultime modifiche.
Per la versione più aggiornata, compila dai sorgenti oppure usa l'ultima build da GitHub Actions
Grazie alla libreria Iced per il disassembly e l'assembly x86_64.
Grazie a Unicorn Engine per l'emulatore principale.
Grazie al mio amico GittingHubbers per l'aiuto con lo scheduler MLFQ.
Questo software è concesso in licenza sotto GPL-2.0.