2010-07-22 8 views
1

Может ли кто-нибудь предоставить мне список ведущих инструментов для двоичных исследований для ОС Windows и приложений Windows? Я нашел BinScope от самого микрософт, но мне было интересно, есть ли другие инструменты?Инструменты анализа двоичного анализа

Спасибо, Омер

ответ

2

Если у вас есть доступ к двоичному файлу, ваш доступ ограничен. Если вы хотите заглянуть во внутреннюю работу этого бинара, лучшим вариантом будет декомпилятор, например, IDA Pro и отладчик уровня ассемблера, например OllyDBG.

2

Том Репс, профессор в Университете штата Висконсин и основатель GrammaTech, дал впечатляющий разговор по этому поводу в Стэнфорде прошлым летом. GrammaTech работает над двоичным анализом (http://www.grammatech.com/research/contracts/HSARPA/HSARPA-2005-MCSB/), но я не знаю, доступен ли он еще в статическом аналитическом продукте.
Отказ от ответственности: один из их вице-директоров купил мне обед и заставил меня попробовать демо-версию инструмента анализа исходного кода, когда я был в Palm (перед обсуждением в двоичном анализе), но я думаю, что результаты являются конфиденциальными.

1

BAP - это набор инструментальных средств для выполнения двоичного анализа программ x86. Он поднимает двоичный код на легко понятный и анализируемый язык, аналогичный промежуточным языкам компилятора. Это не решение точки и щелчка (т. Е. Для эффективного использования программирования), но оно может быть полезно для людей, которые хотят писать новые анализы программ по двоичному коду без переопределения семантики x86.

Смежные вопросы