Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
multiplier — Indexa artefatos de build de C/C++ em um banco de dados consultável de programa completo, expondo APIs de nível AST, token e IR para auditoria de código e análise de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/trailofbits/multiplier
Análise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de Código
GitHubtrailofbits/multiplier

multiplier

Indexa artefatos de build de C/C++ em um banco de dados consultável de programa completo, expondo APIs de nível AST, token e IR para auditoria de código e análise de vulnerabilidades.

Ver Repositório
477366há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Multiplier encontra mais bugs mais rápido

Multiplier fornece capacidades precisas e abrangentes de compreensão de código. Isso é feito salvando artefatos de build em um banco de dados e, em seguida, tornando-os persistentemente acessíveis por meio de uma API C++ ou Python.

Multiplier enfatiza a capacidade de identificar exclusivamente todas as entidades em um processo de build, incluindo tokens individuais, nós de AST e representações intermediárias. Com o Multiplier, um analista pode identificar padrões de código de interesse em uma das representações e, em seguida, transmitir com precisão os resultados de volta aos seres humanos em uma forma legível, ou a scripts subsequentes via IDs de entidades.

As APIs do Multiplier são extensas e frequentemente oferecem informações de qualidade igual ou superior às do compilador, mas vinculadas em uma granularidade de programa completo. Gostamos de dizer que, com suas APIs, você pode chegar a qualquer lugar a partir de qualquer lugar.

  • Sobre
    • Como funcionam outros indexadores, e por que a forma normal de indexar código é insuficiente para C/C++
    • Por que o Multiplier? Quais desafios de análise o Multiplier resolve?
  • Uso
    • Obtendo e compilando o código
    • Instalando uma versão pré-compilada
    • Como indexar uma base de código
  • Análises
    • Análise de variante do OpenSSH regreSSHion
    • Análise de variante do PHP
  • Ferramentas Python incluídas
    • Navegador de código baseado na web para navegar pelo código a partir de um banco de dados
    • Agrupar funções por tipo
  • Ferramentas C++ incluídas
    • Encontrar chamadas de função dentro de listas de argumentos de macro
    • Encontrar possíveis representações divergentes
    • Encontrar usos de copy_to_user no kernel Linux que sobrescrevem membros de array flexível
    • Encontrar estruturas de dados contendo ponteiros autorreferenciais, como listas encadeadas e árvores
    • Encontrar casts "suspeitos" que fluem para argumentos de função e para locais de retorno
    • Extrair uma entidade, por exemplo, uma função, e todas as suas dependências para um arquivo
    • Destacar uma entidade específica dentro do seu código circundante
    • Destacar todas as referências a uma entidade
    • Imprimir um grafo de chamadas
    • Imprimir o grafo de referências
    • Imprimir um grafo relacionando código-fonte, macros, tokens analisados e nós de AST
    • Imprimir o grafo de taint dado uma fonte de taint, tratando desreferências de memória como sinks de taint
  • Utilitários incluídos
    • Encontrar entidades no banco de dados dado um nome de símbolo
    • Listar todos os arquivos indexados
    • Listar todas as funções indexadas
    • Listar todos os macros indexados
    • Listar todas as redeclarações de uma determinada entidade
    • Listar todas as estruturas/uniões/classes/enums indexadas
    • Listar todas as variáveis indexadas
    • Pesquisar o código com expressões regulares

Licença

Esta pesquisa foi desenvolvida com financiamento da Defense Advanced Research Projects Agency (DARPA). As visões, opiniões e/ou conclusões expressas são do autor e não devem ser interpretadas como representando as visões oficiais ou políticas do Departamento de Defesa ou do Governo dos EUA.

Declaração de Distribuição "A" (Aprovada para Divulgação Pública, Distribuição Ilimitada).

Baixar ferramenta