Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
multiplier — Indicizza gli artefatti di build C/C++ in un database interrogabile dell'intero programma, esponendo API a livello di AST, token e IR per l'audit del codice e l'analisi delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/trailofbits/multiplier
Analisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del Codice
GitHubtrailofbits/multiplier

multiplier

Indicizza gli artefatti di build C/C++ in un database interrogabile dell'intero programma, esponendo API a livello di AST, token e IR per l'audit del codice e l'analisi delle vulnerabilità.

Vedi Repository
477363 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Multiplier trova più bug più velocemente

Multiplier offre capacità di comprensione del codice precise e complete. Lo fa salvando gli artefatti di build in un database e rendendoli persistentemente accessibili tramite un'API C++ o Python.

Multiplier enfatizza la capacità di identificare in modo univoco tutte le entità in un processo di build, inclusi token individuali, nodi AST e rappresentazioni intermedie. Con Multiplier, un analista può identificare pattern di codice di interesse su una delle rappresentazioni e poi trasmettere accuratamente i risultati agli esseri umani in una forma leggibile o a script successivi tramite ID di entità.

Le API di Multiplier sono estese e spesso forniscono informazioni di qualità pari o superiore a quelle del compilatore, ma collegate a una granularità di intero programma. Ci piace dire che con le sue API, puoi arrivare ovunque da qualsiasi punto.

  • Informazioni
    • Come funzionano gli altri indicizzatori, e perché il normale modo di indicizzare il codice è insufficiente per C/C++
    • Perché Multiplier? Quali sfide di analisi risolve Multiplier?
  • Utilizzo
    • Ottenere e compilare il codice
    • Installare una release precompilata
    • Come indicizzare un codebase
  • Report
    • regreSSHion: analisi delle varianti OpenSSH
    • Analisi delle varianti PHP
  • Strumenti Python inclusi
    • Browser di codice basato sul web per navigare il codice da un database
    • Raggruppa le funzioni per tipo
  • Strumenti C++ inclusi
    • Trova chiamate di funzione all'interno di liste di argomenti di macro
    • Trova possibili rappresentazioni divergenti
    • Trova usi di copy_to_user nel kernel Linux che sovrascrivono membri di array flessibili
    • Trova strutture dati contenenti puntatori auto-referenziali, come liste collegate e alberi
    • Trova cast "sospetti" che fluiscono verso argomenti di funzioni e siti di ritorno
    • Estrai un'entità, ad esempio una funzione, e tutte le sue dipendenze in un file
    • Evidenzia un'entità specifica nel suo codice circostante
    • Evidenzia tutti i riferimenti a un'entità
    • Stampa un grafo di chiamate
    • Stampa il grafo dei riferimenti
    • Stampa un grafo che mette in relazione codice sorgente, macro, token parsati e nodi AST
    • Stampa il grafo di taint data una sorgente di taint, trattando i dereferenziamenti di memoria come sink di taint
  • Utility incluse
    • Trova entità nel database dato un nome di simbolo
    • Elenca tutti i file indicizzati
    • Elenca tutte le funzioni indicizzate
    • Elenca tutte le macro indicizzate
    • Elenca tutte le ridichiarazioni di una data entità
    • Elenca tutte le strutture/union/classi/enum indicizzati
    • Elenca tutte le variabili indicizzate
    • Cerca nel codice con espressioni regolari

Licenza

Questa ricerca è stata sviluppata con finanziamenti della Defense Advanced Research Projects Agency (DARPA). Le opinioni, i pareri e/o i risultati espressi sono quelli dell'autore e non devono essere interpretati come rappresentativi delle posizioni o delle politiche ufficiali del Dipartimento della Difesa o del Governo degli Stati Uniti.

Dichiarazione di distribuzione "A" (Approvato per la pubblicazione, distribuzione illimitata).

Scarica lo strumento