Radare - 逆向工程框架
生活随笔
收集整理的這篇文章主要介紹了
Radare - 逆向工程框架
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
本文翻譯自:Radare – The Reverse Engineering Framework
Radare開始作為一個簡單的命令行界面的十六進制編輯器,支持64位偏移量以從磁盤中搜索和恢復(fù)數(shù)據(jù)。它已演變成由一個以十六進制編輯器為中心所組成的項目,包括組裝/分解器,代碼分析,腳本功能,分析和圖形化代碼與數(shù)據(jù),并容易與unix集成。從本質(zhì)上講,它已經(jīng)成為一個逆向工程框架,插件等等。
radare2本身就是這個十六進制編輯器和調(diào)試器的核心。允許從不同的IO訪問,如磁盤,網(wǎng)絡(luò),內(nèi)核插件,遠程設(shè)備,調(diào)試過程中打開任何類型的文件,并像純文本文件一樣處理。
它實現(xiàn)了一個先進的命令行界面,有關(guān)移動文件,分析數(shù)據(jù),拆卸,二進制補丁,數(shù)據(jù)對比,查找,替換,可以使用Ruby,Python和Lua和Perl腳本。
功能
- CLI 和虛擬模式
- 抽取和粘貼
- Perl/Python 腳本支持
- 修補磁盤上的虛擬基地址
- 類似 vi 的環(huán)境和 重復(fù)命令 (3x)
- x86-linux/bsd 和 arm-linux 下的調(diào)試器
- 數(shù)據(jù)書簽 (flags)
- 腳本 (還沒有任何分支和條件)
- 自身的魔法數(shù)據(jù)庫 (rfile)
- 小/大尾數(shù)法轉(zhuǎn)換
- 數(shù)據(jù)搜索
- 在 arm, x86 和 ppc 上顯示外部參照(xrefs)
- 數(shù)據(jù)類型查看
- 數(shù)據(jù)塊查看
- 虛擬模式命令
你可以在這里下載 radare:
radare2-0.9.7.tar.xz
或者來這里查看更多信息
轉(zhuǎn)載于:https://www.cnblogs.com/YungMing/p/4342168.html
總結(jié)
以上是生活随笔為你收集整理的Radare - 逆向工程框架的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 算法训练 Torry的困惑
- 下一篇: 元数据编程