版权所有 © OfriOuzan (B4MB1)
想了解更多关于安全机制的内容?
HardeningMeter 是一个开源的 Python 工具,旨在全面评估二进制文件和系统的安全加固情况。其强大的功能包括对各种二进制漏洞利用防护机制的彻底检查,例如栈保护(Stack Canary)、RELRO、随机化(ASLR、PIC、PIE)、不可执行栈(None Exec Stack)、加固(Fortify)、ASAN、NX 位。该工具适用于所有类型的二进制文件,并能提供每个二进制文件加固状态的准确信息,识别出那些需要关注的文件以及具有强健安全措施的文件。 Hardening Meter 支持所有 Linux 发行版和机器可读输出,结果可以以表格形式打印到屏幕,也可以导出为 CSV 文件。 (更多信息请参阅 Documentation.md 文件)
扫描 '/usr/bin' 目录、'/usr/sbin/newusers' 文件以及系统,并将结果导出到 CSV 文件。
python3 HardeningMeter.py -f /bin/cp -s

在安装 HardeningMeter 之前,请确保您的机器满足以下条件:
readelf 和 file 命令pip install tabulate
最新的开发版本可以通过 git 获取。
克隆或下载项目文件(无需编译或安装)。
git clone https://github.com/OfriOuzan/HardeningMeter
指定要扫描的文件,该参数可以接收多个文件,用空格分隔。
指定要扫描的目录,该参数接收一个目录,并递归扫描所有 ELF 文件。
指定是否添加外部检查(默认关闭)。
按顺序打印缺少安全加固机制且需要额外关注的文件。
指定是否扫描系统加固方法。
指定是否将结果保存到 CSV 文件(默认结果以表格形式打印到标准输出)。
指定是否将结果保存到 JSON 文件,便于解析和与其他工具集成。
HardeningMeter 的结果以表格形式打印,包含三种不同的状态:
当 Linux 的默认语言不是英语时,请确保在调用脚本前添加 "LC_ALL=C"。