Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bincat — 바이너리 코드 정적 분석기, IDA 통합 지원. 값 및 오염 분석, 타입 재구성, use-after-free 및 double-free 탐지를 수행합니다. | Kitploit
도구/GitHubGitHub/airbus-seclab/bincat
Static AnalysisVulnerability AnalysisReverse EngineeringDebuggersBinary Analysis
GitHubairbus-seclab/bincat

bincat

바이너리 코드 정적 분석기, IDA 통합 지원. 값 및 오염 분석, 타입 재구성, use-after-free 및 double-free 탐지를 수행합니다.

저장소 보기
1.9k16711년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개

BinCAT이란 무엇인가?

BinCAT은 정적 바이너리 코드 분석 도구 키트로, 리버스 엔지니어가 IDA에서 직접 또는 Python을 사용하여 자동화할 수 있도록 설계되었습니다.

주요 기능:

  • 값 분석 (레지스터 및 메모리)
  • 오염 분석 (taint analysis)
  • 타입 재구성 및 전파
  • 역방향 및 순방향 분석
  • use-after-free 및 double-free 탐지

실제 작동 모습

(이전 버전의) BinCAT의 실제 작동 모습을 확인할 수 있습니다:

  • 기본 분석
  • 데이터 오염 사용하기

해당 작업에 대한 내용은 튜토리얼을 확인하세요.

간단한 FAQ

지원되는 호스트 플랫폼:

  • IDA 플러그인: 모든 플랫폼, 버전 7.4 이상 (Python 3만 지원)
  • 분석기 (로컬 또는 원격): Linux, Windows, macOS (가능성 있음)

분석에 지원되는 CPU (현재):

  • x86-32
  • x86-64
  • ARMv7
  • ARMv8
  • PowerPC

설치

IDA v7.4 이상만 지원됩니다

이전 버전도 작동할 수 있지만, 지원하지 않습니다.

바이너리 배포판 설치 (권장)

바이너리 배포판에는 필요한 모든 것이 포함되어 있습니다:

  • 분석기
  • IDA 플러그인

설치 단계:

  • BinCAT의 바이너리 배포판을 추출합니다 (git 저장소 아님)
  • IDA에서 "파일 -> 스크립트 파일..." 메뉴를 클릭하거나 (ALT-F7 입력)
  • install_plugin.py를 선택합니다
  • 이제 BinCAT이 IDA 사용자 디렉토리에 설치되었습니다
  • IDA를 다시 시작합니다

수동 설치

분석기

분석기는 로컬 또는 웹 서비스를 통해 사용할 수 있습니다.

Linux:

  • Docker 사용: Docker 설치 안내
  • 수동: 빌드 및 설치 안내

Windows:

  • 빌드 안내

IDA 플러그인

  • Windows 수동 설치
  • Linux 수동 설치

BinCAT은 Wine에서 IDA와 함께 작동해야 하며, pip가 설치되어 있어야 합니다:

  • https://bootstrap.pypa.io/get-pip.py를 다운로드합니다 (올바른지 확인하세요 ;)
  • ~/.wine/drive_c/Python/python.exe get-pip.py

BinCAT 사용하기

빠른 시작

  • Ctrl-Shift-B 단축키를 사용하거나 편집 -> 플러그인 -> BinCAT 메뉴를 사용하여 플러그인을 로드합니다

  • 분석을 시작하려는 명령어로 이동합니다

  • BinCAT 구성 창을 선택하고 <-- 현재를 클릭하여 시작 주소를 정의합니다

  • 분석을 실행합니다

구성

전역 옵션은 편집/BinCAT/옵션 메뉴를 통해 구성할 수 있습니다.

기본 구성 및 옵션은 $IDAUSR/idabincat/conf에 저장됩니다.

옵션

  • "원격 bincat 사용": Docker 컨테이너에서 docker를 실행 중인 경우 선택합니다
  • "원격 URL": http://localhost:5000 (또는 원격 BinCAT 서버의 URL)
  • "자동 시작": IDA 시작 시 BinCAT 자동 로드
  • "IDB에 저장": idb에 저장 체크박스의 기본 상태

문서

매뉴얼이 제공되며, 구성 파일 형식에 대한 설명은 여기를 확인하세요.

튜토리얼이 제공되어 BinCAT의 기능을 시험해 볼 수 있습니다.

BinCAT 관련 논문 및 발표

  • SSTIC 2017, 렌, 프랑스: 논문 (영어), 슬라이드 (프랑스어), 발표 영상 (프랑스어)
  • REcon 2017, 몬트리올, 캐나다: 슬라이드, 영상

라이선스

BinCAT은 GNU Affero General Public License 하에 배포됩니다.

BinCAT OCaml 코드는 LGPLv2 하에 배포된 원본 Ocaml 런타임의 코드를 포함합니다.

BinCAT IDA 플러그인은 Willi Ballenthin의 python-pyqt5-hexview의 코드를 포함하며, Apache License 2.0 하에 배포됩니다.

BinCAT은 newspeak의 수정된 사본을 포함합니다.

자동 빌드

Linux 및 Windows용 자동 빌드는 GitHub Actions를 사용하여 자동으로 수행됩니다 (자세한 내용은 여기 참조). 결과는 GitHub의 Actions 탭에서 확인할 수 있습니다.

도구 다운로드