
BinCATは、静的バイナリコード解析ツールキットであり、リバースエンジニアがIDAから直接、またはPythonを使って自動化するために設計されています。
特徴:
こちらで(旧バージョンの)BinCATの動作を確認できます:
対応するタスクを確認するにはチュートリアルをご覧ください。
対応ホストプラットフォーム:
解析対応CPU(現時点):
IDA v7.4以降のみ対応しています
古いバージョンでも動作する可能性がありますが、サポートは致しません。
バイナリ配布版には必要なものがすべて含まれています:
インストール手順:
install_plugin.pyを選択しますアナライザはローカルまたはWebサービス経由で使用できます。
Linuxの場合:
Windowsの場合:
BinCATは、pipがインストールされていればWine上のIDAでも動作するはずです:
~/.wine/drive_c/Python/python.exe get-pip.pyCtrl-Shift-Bショートカット、またはEdit -> Plugins -> BinCATメニューを使用してプラグインをロードします
解析を開始したい命令に移動します
BinCAT Configurationペインを選択し、<-- Currentをクリックして開始アドレスを定義します
解析を開始します
グローバルオプションはEdit/BinCAT/Optionsメニューから設定できます。
デフォルトの設定とオプションは$IDAUSR/idabincat/confに保存されます。
save to idbチェックボックスのデフォルト状態マニュアルが用意されています。設定ファイルの形式についてはこちらを確認してください。
BinCATの機能を試すためのチュートリアルが用意されています。
BinCATはGNU Affero General Public Licenceの下で公開されています。
BinCATのOCamlコードには、LGPLv2の下で公開されているオリジナルのOCamlランタイムのコードが含まれています。
BinCATのIDAプラグインには、Willi Ballenthin氏によるpython-pyqt5-hexviewのコードが含まれており、Apache License 2.0の下で公開されています。
BinCATには、newspeakの修正コピーが含まれています。
LinuxとWindowsの自動ビルドはGitHub Actionsを使用して自動的に実行されます(こちらを参照)。結果はGitHubのActionsタブで取得できます。