Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HardeningMeter — HardeningMeter — это инструмент с открытым исходным кодом на Python, тщательно разработанный для комплексной оценки уровня защиты (hardening) бинарных файлов и систем. | Kitploit
Инструменты/GitHubGitHub/ofriouzan/hardeningmeter
Оборонительные ИнструментыСтатический анализАнализ уязвимостейАудит конфигурацииАппаратная БезопасностьАнализ Бинарных Файлов
GitHubofriouzan/hardeningmeter

HardeningMeter

HardeningMeter — это инструмент с открытым исходным кодом на Python, тщательно разработанный для комплексной оценки уровня защиты (hardening) бинарных файлов и систем.

Репозиторий
6671 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Hardening Meter

Авторские права (c) OfriOuzan (B4MB1)

Хотите узнать больше о механизмах безопасности?

  • Механизмы безопасности двоичных файлов

  • Механизмы безопасности системы

Описание

HardeningMeter — это инструмент с открытым исходным кодом на Python, тщательно разработанный для всесторонней оценки защиты (hardening) двоичных файлов и систем. Его мощные возможности включают тщательные проверки различных механизмов защиты от эксплуатации двоичных файлов, включая Stack Canary, RELRO, рандомизации (ASLR, PIC, PIE), None Exec Stack, Fortify, ASAN, NX bit. Этот инструмент подходит для всех типов двоичных файлов и предоставляет точную информацию о статусе защиты каждого файла, определяя те, которые требуют внимания, и те, которые имеют надежные меры защиты. Hardening Meter поддерживает все дистрибутивы Linux и машинно-читаемый вывод; результаты могут быть выведены на экран в виде таблицы или экспортированы в CSV. (Для получения дополнительной информации см. файл Documentation.md)

Пример выполнения сканирования

Сканируйте каталог '/usr/bin', файл '/usr/sbin/newusers', систему и экспортируйте результаты в CSV-файл.

root@kitploit:~
python3 HardeningMeter.py -f /bin/cp -s

HardeningMeterOutput

Требования к установке

Перед установкой HardeningMeter убедитесь, что ваша машина имеет следующее:

  1. команды readelf и file
  2. python версии 3
  3. pip
  4. tabulate

pip install tabulate

Установка HardeningMeter

Последние наработки можно получить через git.

Клонируйте или загрузите файлы проекта (компиляция или установка не требуются).

root@kitploit:~
git clone https://github.com/OfriOuzan/HardeningMeter

Аргументы

-f --file

Укажите файлы, которые вы хотите сканировать; аргумент может принимать несколько файлов, разделённых пробелами.

-d --directory

Укажите каталог, который вы хотите сканировать; аргумент принимает один каталог и сканирует все ELF-файлы рекурсивно.

-e --external

Укажите, хотите ли вы добавить внешние проверки (по умолчанию False).

-m --show_missing

Выводит в порядке следования только те файлы, в которых отсутствуют механизмы защиты (hardening) и которые требуют дополнительного внимания.

-s --system

Укажите, хотите ли вы сканировать методы защиты системы.

-c --csv_format'

Укажите, хотите ли вы сохранить результаты в CSV-файл (по умолчанию результаты выводятся в виде таблицы в stdout).

-j (--json_format)

Укажите, хотите ли вы сохранить результаты в JSON-файл, который легко анализировать и интегрировать с другими инструментами.

Результаты

Результаты HardeningMeter выводятся в виде таблицы и содержат 3 различных состояния:

  • (X) — это состояние указывает, что механизм защиты двоичного файла отключён.
  • (V) — это состояние указывает, что механизм защиты двоичного файла включён.
  • (-) — это состояние указывает, что механизм защиты двоичного файла не применим в данном конкретном случае.

Примечания

Если язык по умолчанию в Linux не английский, обязательно добавьте 'LC_ALL=C' перед вызовом скрипта.

Скачать инструмент