2010-07-22 18 views
1

Quelqu'un peut-il me fournir une liste des principaux outils de recherche binaires pour les applications Windows OS et Windows? J'ai trouvé BinScope de Microsoft même mais je me demandais s'il y avait d'autres meilleurs outils autour?Outils de recherche d'analyse binaire

Merci, Omer

Répondre

2

Si vous avez seulement accès au binaire, votre accès est limité. Si vous voulez regarder dans le fonctionnement interne de ce binaire, votre meilleur pari est un Decompiler comme IDA Pro et un débogueur de niveau assembleur comme .

2

Tom Reps, professeur à l'Université du Wisconsin et fondateur de Grammatech, a donné un discours impressionnant sur ce sujet à Stanford l'été dernier. GrammaTech travaille sur l'analyse binaire (http://www.grammatech.com/research/contracts/HSARPA/HSARPA-2005-MCSB/), mais je ne sais pas si elle est encore disponible dans son produit d'analyse statique. Disclaimer: Un de leurs VP m'a acheté un déjeuner et m'a fait essayer une démo de leur outil d'analyse de code source pendant que j'étais à Palm (avant l'analyse binaire), mais je pense que les résultats sont confidentiels.

1

BAP est une boîte à outils pour effectuer l'analyse binaire sur les programmes x86. Il lève le code binaire à un langage facilement compréhensible et analysable similaire aux langages intermédiaires du compilateur. Ce n'est pas une solution point-and-click (c.-à-d., La programmation est nécessaire pour l'utiliser efficacement), mais cela peut être utile pour les personnes qui veulent écrire de nouvelles analyses de programme sur le code binaire sans redéfinir la sémantique de x86.