Zum Hauptinhalt Zur Navigation

Binary Analysis Tool findet Lizenzverstöße in Binärpaketen

Software sucht nach Objektcode, um Lizenzverstöße aufzudecken. Die Firmen Loohuis Consulting und Opendawn haben mit dem Binary Analysis Tool ein modulares Framework veröffentlicht, mit dem sich die Inhalte von binären Softwarepaketen untersuchen lassen. Gedacht ist das zum Aufspüren von Lizenzverstößen.
/ Jens Ihlenfeld
20 Kommentare News folgen (öffnet im neuen Fenster)

Das Binary Analysis Tool vereinfacht die Untersuchung kompilierter Software. Es nutzt den gleichen Ansatz, den auch das Projekt gpl-violations.org(öffnet im neuen Fenster) beim Aufspüren von Lizenzverletzungen in der Firmware von Routern und Unterhaltungselektronik verwendet. Diesen Compliance Engineering genannten Ansatz beschreibt Loohuis Consulting in seinem Leitfaden GPL Compliance Engineering(öffnet im neuen Fenster) .

Dabei versucht das Binary Analysis Tool, Objektcode, der aus der Übersetzung bestimmten Sourcecodes hervorgeht, in einem kompilierten Softwarepaket zu finden. So kann das Werkzeug die gegebenenfalls verwendete Busybox-Version ebenso erkennen wie das verwendete Dateisystem und den Linux-Kernel.

Das Binary Analysis Tool kann frei genutzt und weiterentwickelt werden. Es steht unter binaryanalysis.org(öffnet im neuen Fenster) zum Download bereit.


Relevante Themen