Brovan 是一个强大的用户级二进制模拟器,用于在受控模拟环境中检查并运行 x86_64 程序。它支持 PE、ELF、内存转储,甚至无法识别文件格式的原始文件。
该工具用于以交互方式分析二进制文件,发现它们试图访问哪些函数、正在执行什么操作,并对模拟器内的程序进行完全控制。
它对于恶意软件分析、逆向工程、调试二进制文件或一般了解程序行为(无需在宿主 CPU 上直接执行指令)非常有用。
Brovan 支持多种后端,您可以根据需求选择。例如,面向分析模拟的 Unicorn 和追求速度的 KVM,未来还可扩展更多后端。
🖥️ 多格式加载运行 PE、ELF、内存转储,以及无法识别文件格式的原始二进制文件。 |
🧠 交互式分析实时检查执行情况,跟踪控制流,了解程序运行时的行为。 |
🔎 系统调用与函数追踪查看目标在模拟器中解析并访问了哪些 API、系统调用和函数。 |
🛡️ 受控执行在安全的沙箱环境中模拟二进制文件,无需在宿主 CPU 上直接执行。 |
🌐 网络流量转储捕获并检查模拟的网络活动,以更好地理解程序行为。 |
⚙️ 逆向工程友好适用于恶意软件分析、调试及常规二进制文件检查工作流。 |
还有更多 ✨
Wiki 是以下内容的主要来源:
请查看 Wiki:https://github.com/AdvDebug/Brovan/wiki
您也可以在此处查看 FAQ:这里。
[!警告] Releases 页面可能不总是包含最新更改。
要获取最新版本,请改为 从源代码构建
或使用来自 GitHub Actions 的最新构建
感谢 Iced 库 提供 x86_64 反汇编与汇编支持。
感谢 Unicorn Engine 提供核心模拟器。
感谢我的朋友 GittingHubbers 在 MLFQ 调度器方面的帮助。
本软件基于 GPL-2.0 许可。
在 Windows 上模拟 Linux 二进制文件(fastfetch) |
显示二进制文件访问的系统调用和函数 |
直接运行原始/未识别的二进制文件 |
转储模拟网络流量并查看 | ||