
マルウェア解析とリバースエンジニアリングのためのユーザーモード x86_64 バイナリエミュレータ。PE、ELF、メモリダンプ、および raw バイナリをサポートし、サンドボックス環境での syscall トレース、ネットワークダンプ、対話型デバッグを備えています。
Brovan は、制御されたエミュレート環境で x86_64 プログラムを検査・実行するための強力なユーザーモードバイナリエミュレータです。PE、ELF、メモリダンプ、さらには認識可能なファイル形式を持たない生ファイルにも対応しています。
これは、バイナリを対話的に解析し、プログラムがアクセスしようとしている関数や実行内容を明らかにし、エミュレータ内でプログラムを完全に制御するためのツールです。
マルウェア解析、リバースエンジニアリング、バイナリのデバッグ、あるいはプログラムの動作を一般的に理解するために役立ちます。ホスト CPU 上で命令を直接実行することはありません。
Brovan は、ニーズに応じて選択できる複数のバックエンドをサポートしています。たとえば、解析向けエミュレーションには Unicorn、速度重視には KVM などがあり、今後さらにバックエンドを追加できる余地があります。
🖥️ マルチフォーマット読み込み認識可能なファイル形式を持たない PE、ELF、メモリダンプ、さらには生のバイナリまで実行できます。 |
🧠 対話型解析実行をライブで検査し、制御フローを追跡し、プログラムが実行中に何をしているのかを把握できます。 |
🔎 システムコール&関数トレーシングターゲットがエミュレータ内で解決・アクセスする API、システムコール、関数を確認できます。 |
🛡️ 制御された実行ホスト CPU 上で直接実行することなく、安全なサンドボックス環境でバイナリをエミュレートします。 |
🌐 ネットワークトラフィックのダンプエミュレートされたネットワークアクティビティをキャプチャして検査し、プログラムの動作をより深く理解できます。 |
⚙️ リバースエンジニアリングフレンドリーマルウェア解析、デバッグ、一般的なバイナリ検査ワークフローに役立ちます。 |
その他にもたくさん ✨
ウィキが主な情報源です:
ウィキはこちら: https://github.com/AdvDebug/Brovan/wiki
FAQ はこちらでも確認できます。
[!WARNING] Releases ページには常に最新の変更が含まれているとは限りません。
最新バージョンを入手するには、ソースからビルド するか、 GitHub Actions の最新ビルドを使用してください。
x86_64 の逆アセンブルとアセンブルを提供してくれる Iced ライブラリに感謝します。
コアエミュレータを提供してくれる Unicorn Engine に感謝します。
MLFQ スケジューラの作成を手伝ってくれた友人 GittingHubbers に感謝します。
このソフトウェアは GPL-2.0 の下でライセンスされています。
Windows 上で Linux バイナリ (fastfetch) をエミュレート |
バイナリがアクセスするシステムコールと関数を表示 |
生の / 未認識のバイナリを直接実行 |
エミュレートされたネットワークトラフィックをダンプして表示 | ||