
Эмулятор бинарных файлов x86_64 в пользовательском режиме для анализа вредоносных программ и реверс-инжиниринга. Поддерживает PE, ELF, дампы памяти и сырые бинарные файлы с трассировкой системных вызовов, дампом сетевого трафика и интерактивной отладкой в изолированной среде.
Brovan — это мощный пользовательский эмулятор бинарных файлов для анализа и запуска x86_64-программ в контролируемой эмулируемой среде. Он поддерживает PE, ELF, дампы памяти и даже сырые файлы без распознаваемого формата.
Это инструмент для интерактивного анализа бинарных файлов: он позволяет выяснять, к каким функциям они пытаются обратиться, что они делают, и полностью управлять программой внутри эмулятора.
Он полезен для анализа вредоносных программ, реверс-инжиниринга, отладки бинарных файлов или в целом для понимания того, что делает программа, без непосредственного выполнения её инструкций на хостовом CPU.
Brovan поддерживает несколько бэкендов на выбор в зависимости от ваших потребностей: например, Unicorn для эмуляции, ориентированной на анализ, и KVM для скорости, с возможностью добавления новых бэкендов со временем.
🖥️ Загрузка множества форматовЗапуск PE, ELF, дампов памяти и даже сырых бинарников без распознаваемого формата файла. |
🧠 Интерактивный анализНаблюдайте за выполнением в реальном времени, отслеживайте поток управления и понимайте, что делает программа во время работы. |
🔎 Трассировка системных вызовов и функцийСмотрите, какие API, системные вызовы и функции целевая программа резолвит и вызывает внутри эмулятора. |
🛡️ Контролируемое выполнениеЭмулируйте бинарные файлы в безопасной песочнице, не выполняя их напрямую на хостовом CPU. |
🌐 Дамп сетевого трафикаЗахватывайте и анализируйте эмулируемую сетевую активность, чтобы лучше понимать поведение программы. |
⚙️ Удобен для реверс-инжинирингаПолезен для анализа вредоносных программ, отладки и общих задач исследования бинарных файлов. |
И многое другое ✨
Вики является основным источником информации по:
Смотрите вики здесь: https://github.com/AdvDebug/Brovan/wiki
Также вы можете посмотреть FAQ здесь.
[!WARNING] На странице Releases не всегда могут быть последние изменения.
Чтобы получить самую актуальную версию, лучше собрать из исходников или использовать последнюю сборку из GitHub Actions
Спасибо библиотеке Iced за дизассемблирование и ассемблирование x86_64.
Спасибо Unicorn Engine за базовый эмулятор.
Спасибо моему другу GittingHubbers за помощь с MLFQ-планировщиком.
Это программное обеспечение лицензировано под GPL-2.0.