Se ha lanzado el marco para la ingeniería inversa Rizin y su interfaz gráfica asociada, Cutter. El proyecto Rizin comenzó como un fork del marco Radare2 y continuó su desarrollo con un enfoque en una API conveniente y el análisis de código sin forense. Desde el fork, el proyecto ha adoptado un mecanismo de guardado de sesión ("proyectos") basado en estados serializados. Además, la base de código ha sido significativamente revisada para facilitar su mantenimiento. El código del proyecto está escrito en C y se distribuye bajo la licencia LGPLv3.
La interfaz gráfica Cutter está escrita en C++ utilizando Qt y se distribuye bajo la licencia GPLv3. Cutter, al igual que Rizin, está destinado al proceso de ingeniería inversa de programas en código máquina o bytecode (por ejemplo, JVM o PYC). Para Cutter/Rizin existen plugins de decompilación basados en Ghidra, JSdec y RetDec.

En esta nueva versión:
- Se ha añadido soporte para la creación de firmas FLIRT, que luego pueden ser cargadas en IDA Pro;
- Se incluye una base de datos de firmas estándar para bibliotecas populares;
- Se ha mejorado el reconocimiento de funciones y cadenas en archivos ejecutables para Go en x86/x64/PowerPC/MIPS/ARM/RISC-V;
- Se ha implementado un nuevo lenguaje de representación intermedia RzIL basado en BAP Core Theory (un lenguaje similar a SMT);
- Se ha añadido la capacidad de auto-detección de la dirección base para archivos "crudos";
- Se ha implementado soporte para la carga en modo de depuración de "volcados" de memoria basados en los formatos Windows PageDump/Minidump;
- Se ha mejorado la interacción con depuradores remotos basados en WinDbg/KD.
- Actualmente, el nuevo RzIL tiene soporte para las arquitecturas ARMv7/ARMv8, AVR, 6052, brainfuck. Para la próxima versión, se planea finalizar el soporte para SuperH, PowerPC y parcialmente para x86.
También se han lanzado adicionalmente:
- rz-libyara – un plugin para Rizin/Cutter para soporte de carga y creación de firmas en formato Yara;
- rz-libdemangle – una biblioteca para desofuscar nombres de funciones en C++/ObjC/Rust/Swift/Java;
- rz-ghidra – un plugin para Rizin/Cutter para decompilación (basado en el código C++ de Ghidra);
- jsdec – un plugin para Rizin/Cutter para decompilación de desarrollo original;
- rz-retdec – un plugin para Rizin/Cutter para decompilación (basado en RetDec);
- rz-tracetest – una utilidad de verificación cruzada para validar la correcta traducción de código máquina a RzIL mediante comparación con una traza de emulación (basada en QEMU, VICE).
Fuente: opennet.ru
