Binary Vulnerability Analysis

Binary Vulnerability Analysis

Téléchargez un binaire compilé dans votre navigateur et Binary Vulnerability Analysis effectue une analyse complète côté serveur sans installation locale de Ghidra ou SemGrep. Vous choisissez un fichier sur la page d'accueil, attendez pendant que le pipeline le décompile et le vérifie, puis lisez les résultats une fois le traitement terminé.

La plupart des analyseurs binaires s'appuient uniquement sur la correspondance de signatures ou le comportement en sandbox. Celui-ci combine la décompilation Ghidra, les embeddings de fonctions CodeT5+ affinés sur Big Clone Bench et CodeSearchNet, les vérifications de similarité contre le jeu de données DiverseVul de plus de 20 000 vulnérabilités historiques, et les règles statiques SemGrep dans un seul flux de téléchargement. Cette approche hybride d'embeddings et de motifs cible les failles au niveau logique dans le code décompilé, pas seulement les séquences d'octets connues.

Les chercheurs en sécurité, les ingénieurs en rétro-ingénierie et les développeurs l'utilisent lorsqu'ils souhaitent un dépistage rapide des vulnérabilités sur des binaires compilés. Le temps d'analyse dépend de la taille du fichier et peut aller jusqu'à environ 10 minutes pour les exécutables plus volumineux.

Fonctionnalités principales:
  1. Décompile les exécutables téléchargés avec Ghidra avant l'exécution de toute analyse de vulnérabilité

  2. Nettoie le code décompilé, devine les symboles, et inline automatiquement les appels de fonctions

  3. Construit des embeddings au niveau des fonctions avec un modèle CodeT5+ affiné sur Big Clone Bench et CodeSearchNet

  4. Compare les embeddings avec le jeu de données DiverseVul contenant plus de 20 000 vulnérabilités historiques

  5. Exécute les règles d'analyse statique SemGrep pour détecter d'autres problèmes de sécurité dans le code

Pros:
  1. Combine la décompilation Ghidra, les vérifications de similarité d'empreintes, et l'analyse SemGrep en un seul flux de téléchargement

  2. Compare les empreintes de fonctions à plus de 20 000 vulnérabilités dans le jeu de données DiverseVul

  3. Exécute l'ensemble du pipeline côté serveur, vous n'avez donc pas besoin d'une installation locale de Ghidra ou SemGrep

Cons:
  1. Aucune page de tarification ni détail de compte n'est publié sur le site

  2. L'analyse peut prendre jusqu'à 10 minutes pour les fichiers binaires volumineux

  3. Les formats exécutables pris en charge ne sont pas listés sur la page d'accueil

FAQ:

Comment fonctionne l'analyse de vulnérabilité binaire ?

L'analyse de vulnérabilité binaire décompile votre exécutable téléchargé avec Ghidra, nettoie et formate le code, puis génère des embeddings au niveau des fonctions en utilisant un modèle CodeT5+ affiné. Elle compare ces embeddings avec le jeu de données DiverseVul et exécute des règles SemGrep pour détecter des motifs de vulnérabilités connus.

Combien de temps prend l'analyse de vulnérabilité binaire ?

L'analyse de vulnérabilité binaire peut prendre plusieurs minutes selon la taille du fichier. Le site indique qu'une exécution complète peut prendre jusqu'à 10 minutes.

Quels outils et jeux de données utilise l'analyse de vulnérabilité binaire ?

L'analyse de vulnérabilité binaire utilise Ghidra pour la décompilation, un modèle d'embeddings CodeT5+ affiné entraîné sur Big Clone Bench et CodeSearchNet, le jeu de données de vulnérabilités DiverseVul, ainsi que les règles d'analyse statique SemGrep.

Dois-je installer un logiciel pour utiliser l'analyse de vulnérabilité binaire ?

Aucune installation locale n'est nécessaire. L'analyse de vulnérabilité binaire fonctionne entièrement dans le navigateur : vous téléchargez un fichier binaire sur la page d'accueil et attendez la fin de l'analyse côté serveur.

Combien de vulnérabilités l'analyse de vulnérabilité binaire vérifie-t-elle ?

L'analyse de vulnérabilité binaire compare les embeddings des fonctions à plus de 20 000 vulnérabilités historiques présentes dans le jeu de données DiverseVul, en plus d'exécuter des vérifications de motifs avec SemGrep.

Catégorie:

Tarification:

Freemium

Tags:

Binary Vulnerability Scanner
Ghidra Decompilation
Code Analysis
Vulnerability Detection
SemGrep
Reverse Engineering

Technologie utilisée:

Bootstrap
Google Analytics
Google Tag Manager
GitHub
Cloudflare

Commentaires:

Give your opinion on Binary Vulnerability Analysis :-

Overall rating

Join thousands of AI enthusiasts in the World of AI!

Meilleur Gratuit Binary Vulnerability Analysis Alternatives (et Payées)

By Rishit