Radare - 逆向工程框架
生活随笔
收集整理的這篇文章主要介紹了
Radare - 逆向工程框架
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
本文翻譯自:Radare – The Reverse Engineering Framework
Radare開始作為一個簡單的命令行界面的十六進制編輯器,支持64位偏移量以從磁盤中搜索和恢復數據。它已演變成由一個以十六進制編輯器為中心所組成的項目,包括組裝/分解器,代碼分析,腳本功能,分析和圖形化代碼與數據,并容易與unix集成。從本質上講,它已經成為一個逆向工程框架,插件等等。
radare2本身就是這個十六進制編輯器和調試器的核心。允許從不同的IO訪問,如磁盤,網絡,內核插件,遠程設備,調試過程中打開任何類型的文件,并像純文本文件一樣處理。
它實現了一個先進的命令行界面,有關移動文件,分析數據,拆卸,二進制補丁,數據對比,查找,替換,可以使用Ruby,Python和Lua和Perl腳本。
功能
- CLI 和虛擬模式
- 抽取和粘貼
- Perl/Python 腳本支持
- 修補磁盤上的虛擬基地址
- 類似 vi 的環境和 重復命令 (3x)
- x86-linux/bsd 和 arm-linux 下的調試器
- 數據書簽 (flags)
- 腳本 (還沒有任何分支和條件)
- 自身的魔法數據庫 (rfile)
- 小/大尾數法轉換
- 數據搜索
- 在 arm, x86 和 ppc 上顯示外部參照(xrefs)
- 數據類型查看
- 數據塊查看
- 虛擬模式命令
你可以在這里下載 radare:
radare2-0.9.7.tar.xz
或者來這里查看更多信息
轉載于:https://www.cnblogs.com/YungMing/p/4342168.html
總結
以上是生活随笔為你收集整理的Radare - 逆向工程框架的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 算法训练 Torry的困惑
- 下一篇: 元数据编程