Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Kam1n0-Community — Plataforma escalável de análise de assembly para indexação, busca de clones e classificação de executáveis usando técnicas estáticas, dinâmicas e de aprendizado de máquina em múltiplas arquiteturas. | Kitploit
Ferramentas/GitHubGitHub/mcgill-dmas/kam1n0-community
Análise de VulnerabilidadesAnálise de CódigoEngenharia ReversaFuzzingAnálise de BináriosAprendizado de Máquina
GitHubmcgill-dmas/kam1n0-community

Kam1n0-Community

Plataforma escalável de análise de assembly para indexação, busca de clones e classificação de executáveis usando técnicas estáticas, dinâmicas e de aprendizado de máquina em múltiplas arquiteturas.

Ver Repositório
62712423há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

O que é Kam1n0 v2?

image GitHub (pre-)release Github All Releases JDK PRs Welcome

Build latest development release (Windows) Test release build (Windows)

Kam1n0 v2.x é uma plataforma escalável de gerenciamento e análise de assembly. Ela permite que um usuário primeiro indexe uma coleção (grande) de binários em diferentes repositórios e forneça diferentes serviços analíticos, como pesquisa de clones e classificação. Ela suporta acesso multi-inquilino e gerenciamento de repositórios de assembly usando o conceito de Aplicativo. Uma instância de aplicativo contém seu próprio repositório exclusivo e fornece um serviço analítico especializado. Considerando a versatilidade das tarefas de engenharia reversa, o servidor Kam1n0 v2.x atualmente fornece três tipos diferentes de aplicativos de pesquisa de clones: Asm-Clone, Sym1n0 e Asm2Vec, e uma classificação executável baseada em Asm2Vec. Novos tipos de aplicativo podem ser adicionados à plataforma.

Um usuário pode criar várias instâncias de aplicativo. Uma instância de aplicativo pode ser compartilhada entre um grupo específico de usuários. O acesso de leitura-escrita ao repositório do aplicativo e o status ativo/inativo podem ser controlados pelo proprietário do aplicativo. O servidor Kam1n0 v2.x pode atender aos aplicativos concorrentemente usando vários pools de recursos compartilhados.

Kam1n0 foi desenvolvido por Steven H. H. Ding e Miles Q. Li sob a supervisão de Benjamin C. M. Fung do Data Mining and Security Lab na McGill University, no Canadá. Ele ganhou o segundo prêmio no Hex-Rays Plug-In Contest 2015. Se você achar Kam1n0 útil, por favor cite nosso artigo:

  • S. H. H. Ding, B. C. M. Fung, and P. Charland. Kam1n0: MapReduce-based Assembly Clone Search for Reverse Engineering. In Proceedings of the 22nd ACM SIGKDD International Conference on Knowledge Discovery and Data Mining (SIGKDD), pages 461-470, San Francisco, CA: ACM Press, August 2016.

  • S. H. H. Ding, B. C. M. Fung, and P. Charland. Asm2Vec: boosting static representation robustness for binary clone search against code obfuscation and compiler optimization. In Proceedings of the 40th IEEE Symposium on Security and Privacy (S&P), 18 pages, San Francisco, CA: IEEE Computer Society, May 2019.

Asm-Clone

Os aplicativos Asm-Clone tentam resolver o problema eficiente de busca de subgrafos (ou seja, problema de isomorfismo de grafos) para funções de assembly (<1,3s de tempo médio de consulta e <30ms de tempo médio de indexação com 2,3M funções). Dada uma função alvo (a da esquerda, como mostrado abaixo), ele pode identificar os subgrafos clonados entre outras funções no repositório (o da direita, como mostrado abaixo).

  • Application Type: Asm-Clone
  • O serviço original de pesquisa de clones usado no Kam1n0 v1.x.
  • Atualmente suporta Meta-PC, ARM, PowerPC e TMS320c6 (experimental).
  • Suporta pesquisa de clones de subgrafos dentro de uma certa família de código assembly.
    • + Boa interpretabilidade do resultado: divide-se em subgrafos.
    • + Preciso para pesquisar dentro da família de código fornecida.
    • + Bom para diferenciar várias correções ou versões de binários grandes.
    • - Relativamente mais sensível a mudanças no conjunto de instruções, otimizações e ofuscação.
    • - Necessário pré-definir a sintaxe da linguagem de código assembly.
    • - Necessário ter código assembly da mesma família escolhida no repositório.

Sym1n0

Pesquisa de clones semânticos por teste de fuzz diferenciado e resolução de restrições. Uma abordagem híbrida dinâmica-estática eficiente e escalável (<1s de tempo médio de consulta e <100ms de tempo médio de indexação com 1,5M funções). Dada uma função alvo (a da esquerda, como mostrado abaixo), ele pode identificar os subgrafos clonados entre outras funções no repositório (o da direita, como mostrado abaixo). Suporta visualização de grafo sintático abstrato.

  • Application Type: Sym1n0 (apenas v2)
  • Pesquisa de clones por execução simbólica e execução concreta.
  • Diferencia funções com base em seus diferentes comportamentos de E/S.
  • Pesquisa de clones realizada no grafo sintático abstrato construído a partir do Vex IR (alimentado pelo LibVex).
    • + Pesquisa de clones entre diferentes famílias de código assembly.
      • Por exemplo, binários x86 indexados, mas a consulta é código ARM.
    • + Pesquisa de clones de subgrafos.
    • + Suporta uma ampla gama de famílias através do LibVex.
      • x86, AMD64, MIPS32, MIPS64, PowerPC32, PowerPC64, ARM32 e ARM64.
    • + Uma abordagem híbrida dinâmica-estática eficiente.
    • + Ideal para analisar firmware compilado para diferentes processadores.
    • - Sensível a manipulação pesada de grafos (como achatamento completo).
    • - Sensível a quebra em grande escala da integridade do bloco básico.

Asm2Vec

Asm2Vec aproveita o aprendizado de representação. Ele entende a relação semântica lexical do código assembly. Por exemplo, registradores xmm* estão semanticamente relacionados a operações vetoriais como addps. memcpy é semelhante a strcpy. O gráfico abaixo mostra diferentes funções assembly compiladas a partir do mesmo código fonte de gmpz_tdiv_r_2exp no libgmp. Da esquerda para a direita, as funções assembly são compiladas com a opção GCC O0, opção GCC O3, Graph do Fluxo de Controle do ofuscador O-LLVM, opção Flattening e opção Bogus Control Flow Graph do ofuscador LLVM. Asm2Vec pode identificá-las estaticamente como clones.

Baixar ferramenta