Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
multiplier — C/C++ ビルド成果物をインデックス化してクエリ可能なプログラム全体のデータベースを構築し、コード監査や脆弱性分析のための AST、トークン、IR レベルの API を公開します。 | Kitploit
ツール/GitHubGitHub/trailofbits/multiplier
静的コード分析 (SAST)脆弱性分析コード分析
GitHubtrailofbits/multiplier

multiplier

C/C++ ビルド成果物をインデックス化してクエリ可能なプログラム全体のデータベースを構築し、コード監査や脆弱性分析のための AST、トークン、IR レベルの API を公開します。

リポジトリを見る
4773674ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Multiplier はより速く、より多くのバグを発見する

Multiplier は、正確かつ包括的なコード理解機能を提供します。 これは、ビルド成果物をデータベースに保存し、C++ または Python API を使用して 永続的にアクセスできるようにすることで実現されます。

Multiplier は、ビルドプロセス内のすべてのエンティティ(個々のトークン、AST ノード、 中間表現を含む)を一意に識別する機能を重視しています。Multiplier を使用すると、 アナリストはいずれかの表現上で関心のあるコードパターンを特定し、その結果を人間が 読み取れる形式で正確に伝えたり、エンティティ ID を介して後続のスクリプトに正確に 伝えたりすることができます。

Multiplier の API は広範囲にわたり、多くの場合、コンパイラレベルと同等かそれ以上の 品質の情報を提供しますが、プログラム全体の粒度でリンクされています。私たちはよく、 この API を使えばどこからでもどこへでも到達できると言っています。

  • 概要
    • 他のインデクサーはどのように動作するか、そして通常のコードのインデックス方法が C/C++ にとって不十分な理由
    • なぜ Multiplier なのか? Multiplier はどのような分析課題を解決するのか?
  • 使用方法
    • コードの取得とビルド
    • プレビルドリリースのインストール
    • コードベースのインデックス方法
  • 解説記事
    • regreSSHion OpenSSH 変種分析
    • PHP 変種分析
  • 同梱の Python ツール
    • データベースからコードを閲覧するための Web ベースのコードブラウザ
    • 関数を型ごとにグループ化する
  • 同梱の C++ ツール
    • マクロ引数リスト内の関数呼び出しを検索する
    • 発散の可能性がある表現を検索する
    • Linux カーネル内でフレキシブル配列メンバーを上書きする copy_to_user の使用箇所を検索する
    • 連結リストやツリーなど、自己参照ポインタを含むデータ構造を検索する
    • 関数引数と戻り値サイトに流れる「怪しい」キャストを検索する
    • エンティティ(例: 関数)とそのすべての依存関係をファイルに抽出する
    • 周囲のコード内で特定のエンティティを強調表示する
    • エンティティへのすべての参照を強調表示する
    • コールグラフを出力する
    • 参照グラフを出力する
    • ソースコード、マクロ、解析済みトークン、AST ノードの関係を示すグラフを出力する
    • 汚染ソースを指定し、メモリの逆参照を汚染シンクとして扱って汚染グラフを出力する
  • 同梱のユーティリティ
    • シンボル名を指定してデータベース内のエンティティを検索する
    • インデックスされたすべてのファイルを一覧表示する
    • インデックスされたすべての関数を一覧表示する
    • インデックスされたすべてのマクロを一覧表示する
    • 指定されたエンティティのすべての再宣言を一覧表示する
    • インデックスされたすべての構造体/共用体/クラス/列挙型を一覧表示する
    • インデックスされたすべての変数を一覧表示する
    • 正規表現でコードを検索する

ライセンス

本研究は、国防高等研究計画局(DARPA)の資金提供を受けて開発されました。ここで表明された見解、意見、および/または調査結果は著者のものであり、国防総省または米国政府の公式な見解や方針を代表するものとして解釈されるべきではありません。

配布声明 "A"(公開リリース承認済み、配布無制限)。

ツールをダウンロード