BinCAT 是一个静态二进制代码分析工具包,旨在帮助逆向工程师,可直接在 IDA 中使用或通过 Python 实现自动化。
其功能包括:
您可以在此查看(旧版)BinCAT 的实际运行效果:
请查阅教程了解对应的操作任务。
支持的主机平台:
目前支持分析的 CPU:
仅支持 IDA v7.4 或更高版本
旧版本可能可以工作,但我们不会提供支持。
二进制发行版 包含所需的一切:
安装步骤:
install_plugin.py分析器可在本地使用,或通过 Web 服务使用。
在 Linux 上:
在 Windows 上:
BinCAT 应与 Wine 下的 IDA 配合使用,前提是已安装 pip:
~/.wine/drive_c/Python/python.exe get-pip.pyCtrl-Shift-B 或通过 Edit -> Plugins -> BinCAT 菜单加载插件BinCAT Configuration 面板,点击 <-- Current 设置起始地址全局选项可通过 Edit/BinCAT/Options 菜单进行配置。
默认配置和选项存储在 $IDAUSR/idabincat/conf 中。
save to idb 复选框的默认状态还提供了教程,帮助您尝试 BinCAT 的功能。
BinCAT 根据 GNU Affero General Public License 发布。
BinCAT 的 OCaml 代码包含来自原始 Ocaml 运行时的代码,根据 LGPLv2 发布。
BinCAT 的 IDA 插件包含来自 Willi Ballenthin 的 python-pyqt5-hexview 的代码,根据 Apache License 2.0 发布。
BinCAT 包含 newspeak 的修改副本。
Linux 和 Windows 的自动构建通过 GitHub Actions 自动执行(详见此处),结果可在 GitHub 的 Actions 标签页获取。