Radare - 逆向工程框架

本文翻譯自:Radare – The Reverse Engineering Frameworklinux

Radare開始做爲一個簡單的命令行界面的十六進制編輯器,支持64位偏移量以從磁盤中搜索和恢復數據。它已演變成由一個以十六進制編輯器爲中心所組成的項目,包括組裝/分解器,代碼分析,腳本功能,分析和圖形化代碼與數據,並容易與unix集成。從本質上講,它已經成爲一個逆向工程框架,插件等等。數據庫

radare2自己就是這個十六進制編輯器和調試器的核心。容許從不一樣的IO訪問,如磁盤,網絡,內核插件,遠程設備,調試過程當中打開任何類型的文件,並像純文本文件同樣處理。網絡

它實現了一個先進的命令行界面,有關移動文件,分析數據,拆卸,二進制補丁,數據對比,查找,替換,能夠使用Ruby,Python和Lua和Perl腳本。框架

功能

  • CLI 和虛擬模式
  • 抽取和粘貼
  • Perl/Python 腳本支持
  • 修補磁盤上的虛擬基地址
  • 相似 vi 的環境和 重複命令 (3x)
  • x86-linux/bsd 和 arm-linux 下的調試器
  • 數據書籤 (flags)
  • 腳本 (尚未任何分支和條件)
  • 自身的魔法數據庫 (rfile)
  • 小/大尾數法轉換
  • 數據搜索
  • 在 arm, x86 和 ppc 上顯示外部參照(xrefs)
  • 數據類型查看
  • 數據塊查看
  • 虛擬模式命令

你能夠在這裏下載 radare:編輯器

radare2-0.9.7.tar.xz插件

或者來這裏查看更多信息命令行

相關文章
相關標籤/搜索