Rilascio del framework per il reverse engineering Rizin 0.4.0 e GUI Cutter 2.1.0

È stata rilasciata la framework per il reverse engineering Rizin e il relativo ambiente grafico Cutter. Il progetto Rizin è iniziato come un fork del framework Radare2 e ha continuato il suo sviluppo con un focus su un'API user-friendly e sull'analisi del codice senza forensic. Dalla fork, il progetto ha adottato un meccanismo fondamentalmente diverso per la gestione delle sessioni ('progetti') in forma di stato basato su serializzazione. Inoltre, il codice è stato significativamente ristrutturato per facilitarne la manutenzione. Il codice del progetto è scritto in linguaggio C e distribuito sotto licenza LGPLv3.

L'interfaccia grafica Cutter è scritta in C++ utilizzando Qt ed è distribuita sotto licenza GPLv3. Cutter, così come Rizin, è destinato al processo di reverse engineering di software in codice macchina o bytecode (ad esempio JVM o PYC). Per Cutter/Rizin sono disponibili plugin di decompilazione basati su Ghidra, JSdec e RetDec.

Rilascio del framework per il reverse engineering Rizin 0.4.0 e GUI Cutter 2.1.0

Nel nuovo rilascio:

  • È stata aggiunta la supporto per la creazione di firme FLIRT, che possono essere poi caricate in IDA Pro;
  • La consegna include una base di firme standard per librerie popolari;
  • Migliorata la rilevazione di funzioni e stringhe nei file eseguibili Go per x86/x64/PowerPC/MIPS/ARM/RISC-V;
  • È stato implementato un nuovo linguaggio intermedio RzIL basato sulla BAP Core Theory (linguaggio simile a SMT);
  • È stata aggiunta la funzione di auto-determinazione dell'indirizzo base per i file 'grezzi';
  • È stata implementata la supporto per il caricamento in modalità di debug di 'snapshot' di memoria basati sui formati Windows PageDump/Minidump;
  • Migliorato il funzionamento con i debugger remoti basati su WinDbg/KD.
  • Attualmente, il supporto per le architetture ARMv7/ARMv8, AVR, 6052, brainfuck è stato trasferito al nuovo RzIL. Per la prossima versione, è previsto il completamento del supporto per SuperH, PowerPC e parzialmente x86.

Sono stati rilasciati anche i seguenti componenti:

  • rz-libyara – plugin per Rizin/Cutter per supportare il caricamento e la creazione di firme nel formato Yara;
  • rz-libdemangle – biblioteca per la demangling dei nomi delle funzioni per i linguaggi C++/ObjC/Rust/Swift/Java;
  • rz-ghidra – plugin per Rizin/Cutter per decompilazione (basato sul codice C++ di Ghidra);
  • jsdec – plugin per Rizin/Cutter per decompilazione di sviluppo originale;
  • rz-retdec – plugin per Rizin/Cutter per decompilazione (basato su RetDec);
  • rz-tracetest – utility per la verifica incrociata della correttezza della traduzione del codice macchina in RzIL tramite confronto con il tracciato di emulazione (basato su QEMU, VICE).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster