Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HardeningMeter — HardeningMeter 是一个开源 Python 工具,专门设计用于全面评估二进制文件和系统的安全加固程度。 | Kitploit
工具/GitHubGitHub/ofriouzan/hardeningmeter
防御工具静态分析漏洞分析配置审计硬件安全二进制分析
GitHubofriouzan/hardeningmeter

HardeningMeter

HardeningMeter 是一个开源 Python 工具,专门设计用于全面评估二进制文件和系统的安全加固程度。

查看仓库
6671年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Hardening Meter

版权所有 © OfriOuzan (B4MB1)

想了解更多关于安全机制的内容?

  • 二进制文件安全机制

  • 系统安全机制

描述

HardeningMeter 是一个开源的 Python 工具,旨在全面评估二进制文件和系统的安全加固情况。其强大的功能包括对各种二进制漏洞利用防护机制的彻底检查,例如栈保护(Stack Canary)、RELRO、随机化(ASLR、PIC、PIE)、不可执行栈(None Exec Stack)、加固(Fortify)、ASAN、NX 位。该工具适用于所有类型的二进制文件,并能提供每个二进制文件加固状态的准确信息,识别出那些需要关注的文件以及具有强健安全措施的文件。 Hardening Meter 支持所有 Linux 发行版和机器可读输出,结果可以以表格形式打印到屏幕,也可以导出为 CSV 文件。 (更多信息请参阅 Documentation.md 文件)

扫描示例

扫描 '/usr/bin' 目录、'/usr/sbin/newusers' 文件以及系统,并将结果导出到 CSV 文件。

root@kitploit:~
python3 HardeningMeter.py -f /bin/cp -s

HardeningMeterOutput

安装要求

在安装 HardeningMeter 之前,请确保您的机器满足以下条件:

  1. 已安装 readelf 和 file 命令
  2. Python 版本 3
  3. pip
  4. tabulate

pip install tabulate

安装 HardeningMeter

最新的开发版本可以通过 git 获取。

克隆或下载项目文件(无需编译或安装)。

root@kitploit:~
git clone https://github.com/OfriOuzan/HardeningMeter

参数

-f --file

指定要扫描的文件,该参数可以接收多个文件,用空格分隔。

-d --directory

指定要扫描的目录,该参数接收一个目录,并递归扫描所有 ELF 文件。

-e --external

指定是否添加外部检查(默认关闭)。

-m --show_missing

按顺序打印缺少安全加固机制且需要额外关注的文件。

-s --system

指定是否扫描系统加固方法。

-c --csv_format

指定是否将结果保存到 CSV 文件(默认结果以表格形式打印到标准输出)。

-j (--json_format)

指定是否将结果保存到 JSON 文件,便于解析和与其他工具集成。

结果

HardeningMeter 的结果以表格形式打印,包含三种不同的状态:

  • (X) - 表示该二进制加固机制已禁用。
  • (V) - 表示该二进制加固机制已启用。
  • (-) - 表示该二进制加固机制在此特定情况下不适用。

注意事项

当 Linux 的默认语言不是英语时,请确保在调用脚本前添加 "LC_ALL=C"。

下载工具