Sobre o projeto
blint é um Linter de Binários que verifica as propriedades de segurança e as capacidades de executáveis. Desenvolvido com lief, ele suporta ELF, PE, Mach-O, WASM, Android (APK/APKM/AAB) e pacotes de aplicativos iOS/macOS, e pode gerar Software Bill-of-Materials (SBOM) no formato CycloneDX para os binários suportados.
As principais capacidades incluem auditorias de segurança abrangentes para mitigações como PIE, ASLR, NX, Stack Canaries e RELRO; inspeção profunda de binários com desmontagem, símbolos, funções, dependências e extração da cadeia de ferramentas de compilação; e análise de capacidades que identifica comportamentos potencialmente sensíveis, como acesso à rede, operações no sistema de arquivos e uso de APIs criptográficas. Também sugere alvos de fuzzing com base em padrões de nomes de funções e oferece suporte a regras YAML personalizadas.
Para Android, o modo profundo analisa classes DEX, detecta SDKs de serviços e rastreadores incorporados e realiza revisão comportamental Dalvik para comportamentos de risco, como carregamento dinâmico de código, reflexão, execução de comandos nativos, criptografia fraca e rede em texto claro. Para aplicativos iOS/macOS, o blint descompacta pacotes, lê o contexto do Info.plist, recupera metadados de Objective-C, desmembra símbolos Swift e relata capacidades de privacidade e comportamentos de fingerprinting.
O blint se integra a pipelines de CI/CD, oferece suporte a imagens de contêiner e pode usar o blintdb para melhorar a identificação de componentes em binários C/C++. A saída inclui JSON detalhado de metadados, descobertas, revisões, sugestões de fuzzing, exportações de callgraph e arquivos SBOM.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.