
Analizzatore statico di codice binario, con integrazione IDA. Esegue analisi di valori e taint, ricostruzione dei tipi, rilevamento di use-after-free e double-free.
BinCAT è un toolkit di analisi del codice binario statico, progettato per aiutare i reverse engineer, direttamente da IDA o usando Python per l'automazione.
Caratteristiche:
Puoi vedere (una versione precedente di) BinCAT in azione qui:
Consulta il tutorial per vedere le attività corrispondenti.
Piattaforme host supportate:
CPU supportate per l'analisi (per ora):
Solo IDA v7.4 o successiva è supportata
Versioni precedenti potrebbero funzionare, ma non le supporteremo.
La distribuzione binaria include tutto il necessario:
Passaggi di installazione:
install_plugin.pyL'analizzatore può essere utilizzato localmente o tramite un servizio Web.
Su Linux:
Su Windows:
BinCAT dovrebbe funzionare con IDA su Wine, una volta installato pip:
~/.wine/drive_c/Python/python.exe get-pip.pyCaricare il plugin utilizzando la scorciatoia Ctrl-Shift-B, oppure tramite il menu Edit -> Plugins -> BinCAT
Andare all'istruzione da cui si desidera avviare l'analisi
Selezionare il pannello BinCAT Configuration, fare clic su <-- Current per definire l'indirizzo di partenza
Avviare l'analisi
Le opzioni globali possono essere configurate tramite il menu Edit/BinCAT/Options.
La configurazione e le opzioni predefinite sono memorizzate in $IDAUSR/idabincat/conf.
save to idbÈ disponibile un manuale e controllare qui per una descrizione del formato del file di configurazione.
È disponibile un tutorial per aiutarti a provare le funzionalità di BinCAT.
BinCAT è rilasciato sotto la GNU Affero General Public Licence.
Il codice OCaml di BinCAT include codice dal runtime originale di Ocaml, rilasciato sotto LGPLv2.
Il plugin IDA di BinCAT include codice da python-pyqt5-hexview di Willi Ballenthin, rilasciato sotto Apache License 2.0.
BinCAT include una copia modificata di newspeak.
I build automatizzati per Linux e Windows vengono eseguiti automaticamente utilizzando GitHub Actions (vedere qui), i risultati sono ottenibili nella scheda Actions di GitHub.