
Emulador binário x86_64 em modo de usuário para análise de malware e engenharia reversa. Suporta PE, ELF, dumps de memória e binários brutos com rastreamento de syscalls, captura de rede e depuração interativa em um ambiente isolado.
Brovan é um poderoso emulador binário em modo de usuário para inspecionar e executar programas x86_64 em um ambiente emulado controlado. Ele suporta PE, ELF, dumps de memória e até mesmo arquivos brutos sem formato de arquivo reconhecido.
É uma ferramenta usada para analisar binários de forma interativa e descobrir quais funções eles estão tentando acessar, o que estão fazendo, e controlar totalmente o programa dentro do emulador.
É útil para análise de malware, engenharia reversa, depuração de binários, ou geralmente entender o que um programa está fazendo, sem executar suas instruções diretamente na CPU do host.
Brovan suporta múltiplos backends que você pode escolher de acordo com suas necessidades. Por exemplo, Unicorn para emulação orientada a análise e KVM para velocidade, com espaço para backends adicionais ao longo do tempo.
🖥️ Carregamento multi-formatoExecute PE, ELF, dumps de memória e até binários brutos sem formato de arquivo reconhecido. |
🧠 Análise interativaInspecione a execução ao vivo, acompanhe o fluxo de controle e entenda o que um programa está fazendo enquanto é executado. |
🔎 Rastreamento de syscalls e funçõesVeja quais APIs, syscalls e funções o alvo resolve e acessa dentro do emulador. |
🛡️ Execução controladaEmule binários em um ambiente sandbox seguro sem executá-los diretamente na CPU do host. |
🌐 Dump de tráfego de redeCapture e inspecione a atividade de rede emulada para entender melhor o comportamento do programa. |
⚙️ Amigável para engenharia reversaÚtil para análise de malware, depuração e fluxos de trabalho gerais de inspeção de binários. |
E muito mais ✨
A wiki é a fonte principal para:
Veja a wiki aqui: https://github.com/AdvDebug/Brovan/wiki
Você também pode visualizar as FAQ aqui.
[!WARNING] A página de Releases pode não conter sempre as últimas alterações.
Para a versão mais atualizada, compile a partir do código-fonte em vez disso ou use a build mais recente do GitHub Actions
Agradecimentos à biblioteca Iced pela desmontagem e montagem x86_64.
Agradecimentos ao Unicorn Engine pelo emulador principal.
Agradecimentos ao meu amigo GittingHubbers pela ajuda com o MLFQ Scheduler.
Este software está licenciado sob GPL-2.0.