Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
maat — 动态符号执行与二进制分析框架,具备污点分析、约束求解、基于Ghidra Sleigh的多架构仿真以及Python绑定,用于自动化漏洞发现。 | Kitploit
工具/GitHubGitHub/trailofbits/maat
动态分析 (沙盒)逆向工程模糊测试二进制分析
GitHubtrailofbits/maat

maat

动态符号执行与二进制分析框架,具备污点分析、约束求解、基于Ghidra Sleigh的多架构仿真以及Python绑定,用于自动化漏洞发现。

查看仓库
650453个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享







关于

Maat 是一个开源的动态符号执行与二进制分析框架。它提供了多种功能,如符号执行、污点分析、约束求解、二进制加载、环境模拟,并利用 Ghidra 的 sleigh 库进行汇编提升:https://maat.re

主要特性:

  • 快速且可移植:专为扩展到实际应用程序而设计。完全使用 C++ 编写,具有良好的运行时性能。几乎没有运行时依赖,且大多数依赖是可选安装的。
  • 用户友好:Maat 拥有灵活的调试器类 API,其功能可配置以适应多种不同的用例。作为一款现代框架,它自带 Python 绑定。
  • 多架构:基于 Ghidra 强大的 sleigh 库进行提升和模拟,Maat 具备模拟多种架构(包括小众架构)的潜力。

入门指南

  • 安装
  • 黑客指南
  • 贡献指南
  • 教程
    • 快速入门
    • 事件挂钩
    • 动态符号执行
  • 文档
    • Python API
    • C++ API
  • 示例
  • 联系方式

安装

安装 Maat 的 Python 模块:

root@kitploit:~
python3 -m pip install pymaat

安装 Maat 的原生 SDK 并使用 C++ API,请查看 BUILDING.md

示例

root@kitploit:~
from maat import *

# 为 Linux X86-32bits 创建一个符号引擎
engine = MaatEngine(ARCH.X86, OS.LINUX)

# 加载一个包含一个命令行参数的二进制文件
engine.load("./some_binary", BIN.ELF32, args=[engine.vars.new_symbolic_buffer("some_arg", 20)])

# 获取当前 eax 的值
engine.cpu.eax

# 读取栈顶的 4 个字节
engine.mem.read(engine.cpu.esp, 4)

# 设置一个回调,显示每次内存读取
def show_mem_access(engine):
    mem_access = engine.info.mem_access
    print(f"指令 {engine.info.addr} 读取了 {mem_access.size} 字节,地址为 {mem_access.addr}")

engine.hooks.add(EVENT.MEM_R, WHEN.BEFORE, callbacks=[show_mem_access])

# 创建并恢复快照
snap = engine.take_snapshot()
engine.restore_snapshot(snap)

# 运行二进制文件
engine.run()

联系方式

对于一般性讨论、问题及建议,请使用 Github Discussions

报告问题及 Bug,请使用 Github Issues

其他事宜,请发送邮件至 [email protected]

下载工具