
Dernière mise à jour 09-01-2026
Catégorie:
Reviews:
Join thousands of AI enthusiasts in the World of AI!
Binary Vulnerability Analysis
Téléchargez un binaire compilé dans votre navigateur et Binary Vulnerability Analysis effectue une analyse complète côté serveur sans installation locale de Ghidra ou SemGrep. Vous choisissez un fichier sur la page d'accueil, attendez pendant que le pipeline le décompile et le vérifie, puis lisez les résultats une fois le traitement terminé.
La plupart des analyseurs binaires s'appuient uniquement sur la correspondance de signatures ou le comportement en sandbox. Celui-ci combine la décompilation Ghidra, les embeddings de fonctions CodeT5+ affinés sur Big Clone Bench et CodeSearchNet, les vérifications de similarité contre le jeu de données DiverseVul de plus de 20 000 vulnérabilités historiques, et les règles statiques SemGrep dans un seul flux de téléchargement. Cette approche hybride d'embeddings et de motifs cible les failles au niveau logique dans le code décompilé, pas seulement les séquences d'octets connues.
Les chercheurs en sécurité, les ingénieurs en rétro-ingénierie et les développeurs l'utilisent lorsqu'ils souhaitent un dépistage rapide des vulnérabilités sur des binaires compilés. Le temps d'analyse dépend de la taille du fichier et peut aller jusqu'à environ 10 minutes pour les exécutables plus volumineux.
Décompile les exécutables téléchargés avec Ghidra avant l'exécution de toute analyse de vulnérabilité
Nettoie le code décompilé, devine les symboles, et inline automatiquement les appels de fonctions
Construit des embeddings au niveau des fonctions avec un modèle CodeT5+ affiné sur Big Clone Bench et CodeSearchNet
Compare les embeddings avec le jeu de données DiverseVul contenant plus de 20 000 vulnérabilités historiques
Exécute les règles d'analyse statique SemGrep pour détecter d'autres problèmes de sécurité dans le code
Combine la décompilation Ghidra, les vérifications de similarité d'empreintes, et l'analyse SemGrep en un seul flux de téléchargement
Compare les empreintes de fonctions à plus de 20 000 vulnérabilités dans le jeu de données DiverseVul
Exécute l'ensemble du pipeline côté serveur, vous n'avez donc pas besoin d'une installation locale de Ghidra ou SemGrep
Aucune page de tarification ni détail de compte n'est publié sur le site
L'analyse peut prendre jusqu'à 10 minutes pour les fichiers binaires volumineux
Les formats exécutables pris en charge ne sont pas listés sur la page d'accueil
Comment fonctionne l'analyse de vulnérabilité binaire ?
L'analyse de vulnérabilité binaire décompile votre exécutable téléchargé avec Ghidra, nettoie et formate le code, puis génère des embeddings au niveau des fonctions en utilisant un modèle CodeT5+ affiné. Elle compare ces embeddings avec le jeu de données DiverseVul et exécute des règles SemGrep pour détecter des motifs de vulnérabilités connus.
Combien de temps prend l'analyse de vulnérabilité binaire ?
L'analyse de vulnérabilité binaire peut prendre plusieurs minutes selon la taille du fichier. Le site indique qu'une exécution complète peut prendre jusqu'à 10 minutes.
Quels outils et jeux de données utilise l'analyse de vulnérabilité binaire ?
L'analyse de vulnérabilité binaire utilise Ghidra pour la décompilation, un modèle d'embeddings CodeT5+ affiné entraîné sur Big Clone Bench et CodeSearchNet, le jeu de données de vulnérabilités DiverseVul, ainsi que les règles d'analyse statique SemGrep.
Dois-je installer un logiciel pour utiliser l'analyse de vulnérabilité binaire ?
Aucune installation locale n'est nécessaire. L'analyse de vulnérabilité binaire fonctionne entièrement dans le navigateur : vous téléchargez un fichier binaire sur la page d'accueil et attendez la fin de l'analyse côté serveur.
Combien de vulnérabilités l'analyse de vulnérabilité binaire vérifie-t-elle ?
L'analyse de vulnérabilité binaire compare les embeddings des fonctions à plus de 20 000 vulnérabilités historiques présentes dans le jeu de données DiverseVul, en plus d'exécuter des vérifications de motifs avec SemGrep.
