
바이너리 코드 정적 분석기, IDA 통합 지원. 값 및 오염 분석, 타입 재구성, use-after-free 및 double-free 탐지를 수행합니다.
BinCAT은 정적 바이너리 코드 분석 도구 키트로, 리버스 엔지니어가 IDA에서 직접 또는 Python을 사용하여 자동화할 수 있도록 설계되었습니다.
주요 기능:
(이전 버전의) BinCAT의 실제 작동 모습을 확인할 수 있습니다:
해당 작업에 대한 내용은 튜토리얼을 확인하세요.
지원되는 호스트 플랫폼:
분석에 지원되는 CPU (현재):
IDA v7.4 이상만 지원됩니다
이전 버전도 작동할 수 있지만, 지원하지 않습니다.
바이너리 배포판에는 필요한 모든 것이 포함되어 있습니다:
설치 단계:
install_plugin.py를 선택합니다분석기는 로컬 또는 웹 서비스를 통해 사용할 수 있습니다.
Linux:
Windows:
BinCAT은 Wine에서 IDA와 함께 작동해야 하며, pip가 설치되어 있어야 합니다:
~/.wine/drive_c/Python/python.exe get-pip.pyCtrl-Shift-B 단축키를 사용하거나 편집 -> 플러그인 -> BinCAT 메뉴를 사용하여 플러그인을 로드합니다
분석을 시작하려는 명령어로 이동합니다
BinCAT 구성 창을 선택하고 <-- 현재를 클릭하여 시작 주소를 정의합니다
분석을 실행합니다
전역 옵션은 편집/BinCAT/옵션 메뉴를 통해 구성할 수 있습니다.
기본 구성 및 옵션은 $IDAUSR/idabincat/conf에 저장됩니다.
idb에 저장 체크박스의 기본 상태매뉴얼이 제공되며, 구성 파일 형식에 대한 설명은 여기를 확인하세요.
튜토리얼이 제공되어 BinCAT의 기능을 시험해 볼 수 있습니다.
BinCAT은 GNU Affero General Public License 하에 배포됩니다.
BinCAT OCaml 코드는 LGPLv2 하에 배포된 원본 Ocaml 런타임의 코드를 포함합니다.
BinCAT IDA 플러그인은 Willi Ballenthin의 python-pyqt5-hexview의 코드를 포함하며, Apache License 2.0 하에 배포됩니다.
BinCAT은 newspeak의 수정된 사본을 포함합니다.
Linux 및 Windows용 자동 빌드는 GitHub Actions를 사용하여 자동으로 수행됩니다 (자세한 내용은 여기 참조). 결과는 GitHub의 Actions 탭에서 확인할 수 있습니다.