orhun/binsider

GitHub: orhun/binsider

一款将静态分析、动态追踪和字符串提取整合在终端界面的 ELF 二进制分析工具

Stars: 4019 | Forks: 95




"Swiss army knife for reverse engineers."



文档 | 网站

😼🕵️‍♂️ **Binsider** 可以执行静态和动态分析、检查字符串、查看链接库并执行 hexdump,所有这些都在一个用户友好的终端用户界面中完成! ## 快速入门 使用 `cargo` 安装 `binsider`: ``` cargo install binsider ``` 安装完成后,一切就绪!💯 只需运行 `binsider` 即可深入分析二进制文件: ``` binsider ``` ![Demo](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/caaf5d295e135132.gif) ## 功能 ### 通用分析 您可以获取通用的二进制文件信息,包括文件大小、所有权、权限、日期和链接的共享库(类似于 [`stat(1)`](https://www.man7.org/linux/man-pages/man1/stat.1.html) 和 [`ldd(1)`](https://www.man7.org/linux/man-pages/man1/ldd.1.html))。 [![通用分析](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/26cbc4d2f3135134.gif)](https://binsider.dev/usage/general-analysis) ➡️ ### 静态分析 您可以分析 ELF 布局(如 sections、segments、symbols 和 relocations)并在其中导航,以深入了解二进制文件。 [![静态分析](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/c3b2e28169135157.gif)](https://binsider.dev/usage/static-analysis) ➡️ ### 动态分析 可以执行二进制文件并跟踪系统调用、信号和程序的执行流程,类似于 [`strace(1)`](https://man7.org/linux/man-pages/man1/strace.1.html) 和 [`ltrace(1)`](https://man7.org/linux/man-pages/man1/ltrace.1.html)。 [![动态分析](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/8397806028135200.gif)](https://binsider.dev/usage/dynamic-analysis) ➡️ ### 字符串提取 与 [`strings(1)`](https://linux.die.net/man/1/strings) 命令类似,`binsider` 能够从二进制文件中提取字符串,旨在发现有趣的字符串,如 URL、密码和其他敏感信息。 [![字符串提取](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/ab6264699a135205.gif)](https://binsider.dev/usage/strings) ➡️ ### Hexdump `binsider` 提供了丰富的仪表板以及 hexdump 视图,以结构化的方式分析二进制内容。 [![Hexdump](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/94df8c5ba2135208.gif)](https://binsider.dev/usage/hexdump) ➡️ ## 许可证 根据您的选择,获得 [Apache License Version 2.0](./LICENSE-APACHE) 或 [The MIT License](./LICENSE-MIT) 的许可。 🦀 ノ( º \_ º ノ) - 尊重 crables! ## 版权 版权所有 © 2024,[Orhun Parmaksız](mailto:orhunparmaksiz@gmail.com)
标签:CTF工具, DAST, ELF分析, Linux安全工具, Rust, Swiss Army Knife, TUI, URL提取, 二进制分析, 二进制安全, 云安全监控, 云安全运维, 云资产清单, 信息安全的瑞士军刀, 反编译, 可执行文件, 可视化界面, 子域名生成, 恶意软件分析, 文件结构, 漏洞搜索, 系统底层, 网络流量审计, 请求拦截, 调试, 逆向工程, 通知系统, 静态分析