Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pharos — 用于二进制程序的自动化静态分析工具 | Kitploit
工具/GitHubGitHub/cmu-sei/pharos
静态分析漏洞分析逆向工程恶意软件分析二进制分析论文与研究学习与教育
GitHubcmu-sei/pharos

pharos

用于二进制程序的自动化静态分析工具

查看仓库
1.7k21417天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Pharos 静态二进制分析框架

Pharos 静态二进制分析框架是卡内基梅隆大学软件工程研究所的一个项目。该框架旨在促进二进制程序的自动化分析。它使用劳伦斯利弗莫尔国家实验室开发的 ROSE 编译器基础设施进行反汇编、控制流分析、指令语义等。本软件根据 BSD 许可协议 发布。

当前版本是对先前版本的重大更新,增加了多种功能,包括对 OOAnalyzer 工具的改进、实验性路径分析代码、分区器改进、多线程以及许多其他较小的功能。

Pharos 框架是一个研究项目,代码正在积极开发中。不提供任何用途的适用性保证。虽然此版本提供了构建说明、单元测试和一些文档,但仍有许多工作要做。我们测试了几个选定的构建配置,但尚未积极测试源代码的可移植性。有关更多详细信息,请参阅安装说明。

由于发布此代码的主要目的是为我们的研究提供透明度,并激发与其他二进制静态分析研究人员的交流,如果您对此工作有任何疑问,请随时联系 Cory Cohen [email protected]。我可能无法及时回复,但我会尽力而为。

Pharos 静态二进制分析工具

APIAnalyzer

ApiAnalyzer 是一个用于查找具有指定数据和控制关系的 API 调用序列的工具。此功能旨在检测常见的操作系统交互模式,例如打开文件、写入文件以及关闭文件。

OOAnalyzer

OOAnalyzer 是一个用于分析和恢复面向对象构造的工具。该工具是一篇题为“使用逻辑编程从编译后的可执行文件中恢复 C++ 类和方法”的论文的主题,该论文于 2018 年在 ACM 计算机与通信安全会议上发表。该工具通过跟踪程序中函数之间的对象指针来识别对象成员和方法。该工具的先前实现名为“Objdigger”,但为了反映使用 Prolog 规则恢复对象属性的重大重新设计而更名。当前版本的工具仅支持分析由 Microsoft Visual C++ 编译的 32 位 x86 可执行文件。有关如何在非常大的可执行文件上运行 OOAnalyzer 的更多详细说明,请参阅这些注释。

Pharos 发行版曾经包含一个插件,该插件将 OOAnalayzer 导出的 OO 信息导入到 Ghidra 逆向工程工具集中。要现在和将来获得该功能,请安装 Kaiju Ghidra 插件,该插件包含 OOAnalayzer 插件提供的功能。

CallAnalyzer

CallAnalyzer 是一个用于报告二进制程序中 API 调用的静态参数的工具。它主要是对我们当前的调用约定、参数分析和类型检测功能的演示,尽管它也提供了对程序中代码的有用分析。

FN2Yara

FN2Yara 是一个用于生成 YARA 签名以匹配可执行程序中函数的工具。共享大量函数的程序很可能具有共同的行为。

FN2Hash

FN2Hash 是一个用于为可执行程序中的函数生成各种哈希值和其他描述性属性的工具。与 FN2Yara 一样,它可用于支持二进制相似性分析,或为机器学习算法提供特征。

DumpMASM

DumpMASM 是一个使用 Pharos 框架以与其他工具相同的方式从可执行文件中转储反汇编列表的工具。它尚未得到积极维护,您应考虑使用 ROSE 的标准递归反汇编工具 recursiveDisassemble http://rosecompiler.org/ROSE_HTML_Reference/rosetools.html 代替。

下载工具