Tags:
Node Thumbnail

กูเกิลปล่อยโปรแกรม BinDiff โปรแกรมเทียบความแตกต่างของฟังก์ชั่นการทำงานของไฟล์ไบนารี โดยสามารถเทียบความแตกต่างของโปรแกรมที่คอมไพล์มาสำหรับสถาปัตยกรรมได้หลากหลาย (รองรับ x86, MIPS, ARM, PowerPC)

การใช้งานหลักของ BinDiff คงเป็นการใช้งานสำหรับนักวิจัยความปลอดภัยที่ต้องการสำรวจความเปลี่ยนแปลงไฟล์ไบนารี เช่นกรณีไฟล์ติดไวรัส โดยโปรแกรม BinDiff จะรายงานว่ามีส่วนใดทำงานเหมือนกันหรือต่างกันบ้าง รวมถึงสามารถตรวจสอบได้ว่ามีฟังก์ชั่นใดเปลี่ยนแปลงพฤติกรรมไป

BinDiff เป็นซอฟต์แวร์ที่ได้มาจากการเข้าซื้อบริษัท zynamics ตั้งแต่ปี 2011 ตัวเอนจินแกนของ BinDiff ใช้สำหรับการตรวจหามัลแวร์ แม้ว่าตัว BinDiff จะฟรีแต่ต้องมีไลเซนส์ของ Hex-Rays IDA ด้วย

ที่มา - Google Security Blog

alt="upic.me"

Get latest news from Blognone

Comments

By: AmidoriA
UbuntuWindows
on 20 March 2016 - 19:38 #895412
AmidoriA's picture

Reverse Engineer กันฮาเฮเลยทีนี้