Binary Vulnerability Analysis

Binary Vulnerability Analysis

Faça upload de um binário compilado no seu navegador e o Binary Vulnerability Analysis executa uma varredura completa do lado do servidor sem necessidade de instalações locais do Ghidra ou SemGrep. Você escolhe um arquivo na página inicial, espera enquanto o pipeline decompila e verifica, e lê os resultados quando o processamento termina.

A maioria dos scanners binários baseia-se apenas em correspondência de assinaturas ou comportamento em sandbox. Este combina a decompilação do Ghidra, embeddings de funções CodeT5+ ajustados com Big Clone Bench e CodeSearchNet, verificações de similaridade contra o conjunto de dados DiverseVul com mais de 20.000 vulnerabilidades históricas, e regras estáticas do SemGrep em um único fluxo de upload. Essa abordagem híbrida de embeddings mais padrões visa falhas em nível lógico no código decompilado, não apenas sequências de bytes conhecidas.

Pesquisadores de segurança, engenheiros reversos e desenvolvedores o utilizam quando querem uma triagem rápida de vulnerabilidades em binários compilados. O tempo de análise escala com o tamanho do arquivo e pode levar até cerca de 10 minutos em executáveis maiores.

Recursos Principais:
  1. Faz a descompilação de executáveis enviados com Ghidra antes de quaisquer verificações de vulnerabilidades serem executadas

  2. Limpa o código descompilado, identifica símbolos e insere chamadas de funções automaticamente

  3. Constroi embeddings em nível de função com um modelo CodeT5+ ajustado com Big Clone Bench e CodeSearchNet

  4. Compara embeddings com o conjunto de dados DiverseVul contendo mais de 20.000 vulnerabilidades históricas

  5. Executa regras de análise estática SemGrep para identificar questões de segurança adicionais no código

Pros:
  1. Combina a descompilação do Ghidra, verificações de similaridade de embeddings e análise SemGrep em um único fluxo de upload

  2. Compara embeddings de funções com mais de 20.000 vulnerabilidades no conjunto de dados DiverseVul

  3. Executa o pipeline completo no servidor para que você não precise de uma instalação local do Ghidra ou SemGrep

Cons:
  1. Nenhuma página de preços ou detalhes da conta são publicados no site

  2. A análise pode levar até 10 minutos para arquivos binários maiores

  3. Os formatos executáveis suportados não estão listados na página inicial

Perguntas frequentes:

Como funciona a Análise de Vulnerabilidades em Binários?

A Análise de Vulnerabilidades em Binários decompila seu executável enviado com o Ghidra, limpa e formata o código, e então gera embeddings ao nível de função usando um modelo CodeT5+ ajustado finamente. Ela compara esses embeddings com o conjunto de dados DiverseVul e executa regras SemGrep para detectar padrões de vulnerabilidades conhecidos.

Quanto tempo leva a Análise de Vulnerabilidades em Binários?

A Análise de Vulnerabilidades em Binários pode levar vários minutos dependendo do tamanho do arquivo. O site informa que uma execução completa pode levar até 10 minutos para ser concluída.

Quais ferramentas e conjuntos de dados a Análise de Vulnerabilidades em Binários utiliza?

A Análise de Vulnerabilidades em Binários utiliza o Ghidra para decompilação, um modelo de embedding CodeT5+ ajustado finamente e treinado no Big Clone Bench e CodeSearchNet, o conjunto de dados de vulnerabilidades DiverseVul, e regras de análise estática SemGrep.

Preciso instalar algum software para usar a Análise de Vulnerabilidades em Binários?

Nenhuma instalação local é necessária. A Análise de Vulnerabilidades em Binários roda inteiramente no navegador: você envia um arquivo binário na página inicial e aguarda a análise do lado do servidor ser concluída.

Contra quantas vulnerabilidades a Análise de Vulnerabilidades em Binários verifica?

A Análise de Vulnerabilidades em Binários compara embeddings de funções contra mais de 20.000 vulnerabilidades históricas do conjunto de dados DiverseVul, além de executar verificações de padrões com SemGrep.

Categoria:

Preços:

Freemium

Tags:

Binary Vulnerability Scanner
Ghidra Decompilation
Code Analysis
Vulnerability Detection
SemGrep
Reverse Engineering

Tecnologia utilizada:

Bootstrap
Google Analytics
Google Tag Manager
GitHub
Cloudflare

Avaliações:

Give your opinion on Binary Vulnerability Analysis :-

Overall rating

Join thousands of AI enthusiasts in the World of AI!

Melhor Gratuito Binary Vulnerability Analysis Alternativas (e Pagas)

By Rishit