Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
binfinder — 查找未通过包管理器安装的二进制文件 | Kitploit
工具/GitHubGitHub/aquasecurity/binfinder
容器安全二进制分析供应链安全
GitHubaquasecurity/binfinder

binfinder

查找未通过包管理器安装的二进制文件

查看仓库
1163年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

binfinder

查找未通过软件包管理器安装的二进制文件

先决条件

软件

  • go 版本 >= 1.12
  • docker 版本 >= 19

如何构建和运行 binfinder

构建

root@kitploit:~
$ make build

构建完成后,可以通过以下命令来运行 bindfinder:

root@kitploit:~
$ ./binfinder --images <comma separated list of image> --output data --top 20

输出将是每个镜像的 diff 文件,top 标志(默认 0)如果值大于 0,则会拉取最受欢迎的 N 个镜像来运行 binfinder。

要在查找差异后对生成的 diff 文件运行分析,可以运行 analysis 以获取所有 json 文件中每个 diff 的计数:

root@kitploit:~
$ ./binfinder --analyze --output data

输出将是一个 analysis.csv 文件。

要在 registry 上运行 binfinder,请向 CLI 传递 --registry host 标志:

root@kitploit:~
$ ./binfinder --top=10 --registry=http://localhost:5000 --output data

CLI 将从仓库拉取镜像并检查二进制差异。

要在 DTR registry 上运行 binfinder,请向 CLI 传递 --registry={HOSTNAME} --dtr --user={USER} --password={PASSWORD} 标志:

root@kitploit:~
$ ./binfinder --top=10 --registry=https://vm01-7b86bb7b.westeurope.cloudapp.azure.com:8443 --dtr --user={user} --password={password} --output data

CLI 将从 DTR 拉取镜像并检查二进制差异。

注意事项:

  • binfinder 需要 shell 文件 alpine.sh、ubuntu.sh、centos.sh 和 centos_get_all_pkg.sh 才能正常工作,这些 shell 文件 必须位于执行命令的目录中。
  • 为提高性能,请在运行 binfinder 之前预先拉取 docker 镜像。
  • 目前不支持基于 Busybox 的镜像。
下载工具