È stato rilasciato il framework per il reverse engineering Rizin e la sua interfaccia grafica associata Cutter. Il progetto Rizin è iniziato come un fork del framework Radare2 e ha continuato il suo sviluppo con un focus su un'API user-friendly e sull'analisi del codice senza forense. Dalla biforcazione, il progetto ha adottato un meccanismo di salvataggio delle sessioni («progetti») fondato sulla serializzazione. Inoltre, la base di codice è stata significativamente ristrutturata per una maggiore facilità di manutenzione. Il codice del progetto è sviluppato in C e distribuito con licenza LGPLv3.
L'interfaccia grafica Cutter è scritta in C++ utilizzando Qt ed è distribuita sotto licenza GPLv3. Cutter, come lo stesso Rizin, è rivolto al processo di reverse engineering delle applicazioni in codice macchina o bytecode (ad esempio JVM o PYC). Per Cutter/Rizin esistono plugin di decompilazione basati su Ghidra, JSdec e RetDec.

Nel nuovo rilascio:
- Aggiunta la supporto per la creazione di firme FLIRT, che possono essere successivamente caricate in IDA Pro;
- Inclusa una base di firme standard per librerie popolari;
- Migliorata la rilevazione di funzioni e stringhe nei file eseguibili su Go per x86/x64/PowerPC/MIPS/ARM/RISC-V;
- Implementato un nuovo linguaggio di rappresentazione intermedia RzIL basato sulla BAP Core Theory (linguaggio simile a SMT);
- Aggiunta la possibilità di auto-determinazione dell'indirizzo di base per file «grezzi»;
- Implementato il supporto per il caricamento in modalità debug di istantanee di memoria basate sui formati Windows PageDump/Minidump;
- Migliorato il funzionamento con debugger remoti basati su WinDbg/KD.
- Attualmente la nuova RzIL supporta architetture ARMv7/ARMv8, AVR, 6052, brainfuck. Per il prossimo rilascio è prevista la conclusione della traduzione per SuperH, PowerPC e parzialmente x86.
Inoltre sono stati rilasciati:
- rz-libyara – plugin per Rizin/Cutter per il supporto al caricamento e alla creazione di firme nel formato Yara;
- rz-libdemangle – libreria di demangling dei nomi di funzioni per linguaggi C++/ObjC/Rust/Swift/Java;
- rz-ghidra – plugin per Rizin/Cutter per la decompilazione (basato sul codice C++ di Ghidra);
- jsdec – plugin per Rizin/Cutter per la decompilazione di sviluppo originale;
- rz-retdec – plugin per Rizin/Cutter per la decompilazione (basato su RetDec);
- rz-tracetest – strumento di verifica incrociata per la correttezza della traduzione del codice macchina in RzIL confrontando con il tracciamento di emulazione (basato su QEMU, VICE).
Fonte: opennet.ru
