Hallo, HNO!
Das Unternehmen Galois Inc. hat Grease vorgestellt – ein Programm zur statischen Analyse von ausführbaren Dateien und zur Auffindung von Sicherheitsanfälligkeiten. Grease disassembliert die ausführbare Datei und erstellt ein Modell ihrer Ausführung, anschließend analysiert es Grenzbedingungen auf mögliche Fehler. Grease kann sowohl eigenständig als auch als Plugin für das Reverse Engineering-System Ghidra.
Grease unterstützt die Analyse von ausführbaren ELF-Dateien und dynamischen Bibliotheken, die ARMv7l-, PowerPC- oder x86_64-Code enthalten, und kann auch LLVM-Bitcode analysieren.
Der Code ist in Haskell geschrieben und wird unter der BSD-3-Lizenz vertrieben.
Quelle: linux.org.ru
