
사용자 모드 x86_64 바이너리 에뮬레이터로, 악성코드 분석 및 리버스 엔지니어링을 위한 도구입니다. PE, ELF, 메모리 덤프, 원시 바이너리를 지원하며, 시스템 콜 추적, 네트워크 덤프, 샌드박스 환경에서의 대화형 디버깅 기능을 제공합니다.
Brovan은 제어된 에뮬레이션 환경에서 x86_64 프로그램을 검사하고 실행하기 위한 강력한 사용자 모드 바이너리 에뮬레이터입니다. PE, ELF, 메모리 덤프, 그리고 인식된 파일 형식이 없는 원시 파일까지 지원합니다.
이 도구는 바이너리를 대화형 방식으로 분석하고, 접근하려는 함수가 무엇인지, 무엇을 하고 있는지 발견하며, 에뮬레이터 내에서 프로그램을 완전히 제어하는 데 사용됩니다.
악성코드 분석, 리버스 엔지니어링, 바이너리 디버깅 또는 호스트 CPU에서 직접 명령어를 실행하지 않고 프로그램이 무엇을 하는지 일반적으로 이해하는 데 유용합니다.
Brovan은 필요에 따라 선택할 수 있는 여러 백엔드를 지원합니다. 예를 들어, 분석 지향 에뮬레이션을 위한 Unicorn과 속도를 위한 KVM이 있으며, 시간이 지남에 따라 추가 백엔드를 위한 여지도 있습니다.
🖥️ 다중 형식 로딩PE, ELF, 메모리 덤프, 그리고 인식된 파일 형식이 없는 원시 바이너리까지 실행합니다. |
🧠 대화형 분석실시간으로 실행을 검사하고, 제어 흐름을 추적하며, 프로그램이 실행되는 동안 무엇을 하는지 이해합니다. |
🔎 시스템 콜 및 함수 추적대상이 에뮬레이터 내에서 해석하고 접근하는 API, 시스템 콜 및 함수를 확인합니다. |
🛡️ 제어된 실행호스트 CPU에서 직접 실행하지 않고 안전한 샌드박스 환경에서 바이너리를 에뮬레이션합니다. |
🌐 네트워크 트래픽 덤프에뮬레이션된 네트워크 활동을 캡처하고 검사하여 프로그램 동작을 더 잘 이해합니다. |
⚙️ 리버스 엔지니어링 친화적악성코드 분석, 디버깅 및 일반적인 바이너리 검사 워크플로우에 유용합니다. |
그 외에도 더 많습니다 ✨
위키는 다음에 대한 주요 자료입니다:
위키는 여기에서 확인하세요: https://github.com/AdvDebug/Brovan/wiki
FAQ는 여기에서 볼 수 있습니다.
[!WARNING] 릴리스 페이지에는 항상 최신 변경 사항이 포함되어 있지 않을 수 있습니다. 가장 최신 버전을 원하시면 소스에서 빌드 하거나 GitHub Actions에서 최신 빌드를 사용하세요.
Iced 라이브러리의 x86_64 디스어셈블리 및 어셈블리에 감사드립니다.
핵심 에뮬레이터를 위한 Unicorn Engine에 감사드립니다.
MLFQ 스케줄러 도움을 준 친구 GittingHubbers에게 감사드립니다.
이 소프트웨어는 GPL-2.0에 따라 라이선스가 부여됩니다.
Windows에서 리눅스 바이너리(fastfetch) 에뮬레이션 |
바이너리가 액세스하는 시스템 콜 및 함수 표시 |
원시/미인식 바이너리를 직접 실행 |
에뮬레이션된 네트워크 트래픽 덤프 및 보기 | ||