Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bincat — 二进制代码静态分析器,集成IDA。执行值和污点分析、类型重建、释放后使用和双重释放检测。 | Kitploit
工具/GitHubGitHub/airbus-seclab/bincat
静态分析漏洞分析逆向工程调试器二进制分析
GitHubairbus-seclab/bincat

bincat

二进制代码静态分析器,集成IDA。执行值和污点分析、类型重建、释放后使用和双重释放检测。

查看仓库
1.9k1671年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

简介

什么是 BinCAT?

BinCAT 是一个静态二进制代码分析工具包,旨在帮助逆向工程师,可直接在 IDA 中使用或通过 Python 实现自动化。

其功能包括:

  • 值分析(寄存器和内存)
  • 污点分析
  • 类型重建与传播
  • 反向分析与前向分析
  • 释放后使用与双重释放检测

实际演示

您可以在此查看(旧版)BinCAT 的实际运行效果:

  • 基础分析
  • 使用数据污点分析

请查阅教程了解对应的操作任务。

常见问题快速解答

支持的主机平台:

  • IDA 插件:全部,版本 7.4 或更高(仅支持 Python 3)
  • 分析器(本地或远程):Linux、Windows、macOS(可能支持)

目前支持分析的 CPU:

  • x86-32
  • x86-64
  • ARMv7
  • ARMv8
  • PowerPC

安装

仅支持 IDA v7.4 或更高版本

旧版本可能可以工作,但我们不会提供支持。

二进制发行版安装(推荐)

二进制发行版 包含所需的一切:

  • 分析器
  • IDA 插件

安装步骤:

  • 解压 BinCAT 的二进制发行版(不是 git 仓库)
  • 在 IDA 中,点击 "File -> Script File..." 菜单(或按 Alt-F7)
  • 选择 install_plugin.py
  • BinCAT 现已安装在您的 IDA 用户目录中
  • 重启 IDA

手动安装

分析器

分析器可在本地使用,或通过 Web 服务使用。

在 Linux 上:

  • 使用 Docker:Docker 安装说明
  • 手动:构建与安装说明

在 Windows 上:

  • 构建说明

IDA 插件

  • Windows 手动安装
  • Linux 手动安装

BinCAT 应与 Wine 下的 IDA 配合使用,前提是已安装 pip:

  • 下载 https://bootstrap.pypa.io/get-pip.py(请验证其安全性 ;)
  • ~/.wine/drive_c/Python/python.exe get-pip.py

使用 BinCAT

快速上手

  • 使用快捷键 Ctrl-Shift-B 或通过 Edit -> Plugins -> BinCAT 菜单加载插件
  • 转到您希望开始分析的指令处
  • 选择 BinCAT Configuration 面板,点击 <-- Current 设置起始地址
  • 启动分析

配置

全局选项可通过 Edit/BinCAT/Options 菜单进行配置。

默认配置和选项存储在 $IDAUSR/idabincat/conf 中。

选项

  • "Use remote bincat": 选择是否在 Docker 容器中运行 docker
  • "Remote URL": http://localhost:5000(或远程 BinCAT 服务器的 URL)
  • "Autostart": 在 IDA 启动时自动加载 BinCAT
  • "Save to IDB": save to idb 复选框的默认状态

文档

提供了手册,并请在此处查看配置文件格式说明。

还提供了教程,帮助您尝试 BinCAT 的功能。

关于 BinCAT 的文章与演讲

  • SSTIC 2017,法国雷恩:文章(英文),幻灯片(法文),演讲视频(法文)
  • REcon 2017,加拿大蒙特利尔:幻灯片,视频

许可证

BinCAT 根据 GNU Affero General Public License 发布。

BinCAT 的 OCaml 代码包含来自原始 Ocaml 运行时的代码,根据 LGPLv2 发布。

BinCAT 的 IDA 插件包含来自 Willi Ballenthin 的 python-pyqt5-hexview 的代码,根据 Apache License 2.0 发布。

BinCAT 包含 newspeak 的修改副本。

自动构建

Linux 和 Windows 的自动构建通过 GitHub Actions 自动执行(详见此处),结果可在 GitHub 的 Actions 标签页获取。

下载工具