عن المشروع
blint هو أداة فحص ثنائية (Binary Linter) تتحقق من الخصائص الأمنية وقدرات الملفات التنفيذية. مدعومة بـ lief، وتدعم ELF وPE وMach-O وWASM وAndroid (APK/APKM/AAB) وحزم تطبيقات iOS/macOS، ويمكنها توليد قائمة مكونات البرمجيات CycloneDX (SBOM) للملفات الثنائية المدعومة.
تشمل القدرات الرئيسية إجراء تدقيقات أمنية شاملة لتدابير التخفيف مثل PIE وASLR وNX وStack Canaries وRELRO؛ وفحصاً عميقاً للملفات الثنائية مع التفكيك والرموز والدوال والاعتماديات واستخراج سلسلة أدوات البناء؛ وتحليل القدرات الذي يحدد السلوكيات الحساسة المحتملة مثل الوصول إلى الشبكة وعمليات نظام الملفات واستخدام واجهات التشفير البرمجية. كما يقترح أهدافاً للاختبار العشوائي (fuzzing) بناءً على أنماط أسماء الدوال، ويدعم قواعد YAML المخصصة.
بالنسبة إلى Android، يحلل الوضع العميق أصناف DEX، ويكتشف حزم SDK للخدمات والمتتبعات المضمّنة، ويجري مراجعة سلوكية لـ Dalvik للسلوكيات الخطرة مثل التحميل الديناميكي للشيفرة والانعكاس (reflection) وتنفيذ الأوامر الأصلية والتشفير الضعيف والشبكات غير المشفرة. وبالنسبة إلى تطبيقات iOS/macOS، تفكّ blint الحزم، وتقرأ سياق Info.plist، وتستعيد بيانات Objective-C الوصفية، وتفكّ رموز Swift، وتُبلّغ عن قدرات الخصوصية وسلوكيات البصمة الرقمية.
تتكامل blint مع خطوط أنابيب CI/CD، وتدعم صور الحاويات، ويمكنها استخدام blintdb لتحسين تحديد المكونات في الملفات الثنائية بلغة C/C++. يشمل الإخراج بيانات وصفية مفصلة بصيغة JSON، والنتائج، والمراجعات، واقتراحات الاختبار العشوائي، وتصدير مخطط الاستدعاء (callgraph)، وملفات SBOM.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.