
Analisador estático de código binário, com integração IDA. Realiza análise de valor e de contaminação, reconstrução de tipos, detecção de uso após liberação e dupla liberação.
BinCAT é um kit de ferramentas de Análise Estática de Código Binário, projetado para ajudar engenheiros reversos, diretamente do IDA ou usando Python para automação.
Ele apresenta:
Você pode ver (uma versão mais antiga do) BinCAT em ação aqui:
Consulte o tutorial para ver as tarefas correspondentes.
Plataformas suportadas:
CPUs suportadas para análise (por enquanto):
Apenas IDA v7.4 ou posterior é suportado
Versões mais antigas podem funcionar, mas não ofereceremos suporte.
A distribuição binária inclui tudo o que é necessário:
Passos da instalação:
install_plugin.pyO analisador pode ser usado localmente ou através de um serviço Web.
No Linux:
No Windows:
BinCAT deve funcionar com IDA no Wine, uma vez que o pip esteja instalado:
~/.wine/drive_c/Python/python.exe get-pip.pyCarregue o plug-in usando o atalho Ctrl-Shift-B, ou usando o menu Edit -> Plugins -> BinCAT
Vá até a instrução onde deseja iniciar a análise
Selecione o painel BinCAT Configuration, clique em <-- Current para definir o endereço inicial
Inicie a análise
Opções globais podem ser configuradas através do menu Edit/BinCAT/Options.
Configuração e opções padrão são armazenadas em $IDAUSR/idabincat/conf.
save to idbUm manual é fornecido e verifique aqui para uma descrição do formato do arquivo de configuração.
Um tutorial é fornecido para ajudá-lo a experimentar os recursos do BinCAT.
BinCAT é lançado sob a GNU Affero General Public Licence.
O código OCaml do BinCAT inclui código do runtime original do Ocaml, lançado sob a LGPLv2.
O plug-in IDA do BinCAT inclui código do python-pyqt5-hexview por Willi Ballenthin, lançado sob a Apache License 2.0.
BinCAT inclui uma cópia modificada do newspeak.
Builds automatizadas para Linux e Windows são realizadas automaticamente usando GitHub Actions (veja aqui), os resultados podem ser obtidos na aba Actions do GitHub.