Ogłoszono wydanie frameworka do inżynierii odwrotnej Rizin oraz związanego z nim interfejsu graficznego Cutter. Projekt Rizin rozpoczął się jako forkiem frameworka Radare2 i kontynuuje jego rozwój, skupiając się na wygodnym API i analizie kodu bez forenziki. Od czasu forkowania projekt przeszedł na zasadniczo różny mechanizm przechowywania sesji („projektów”) w formie stanu opartego na serializacji. Dodatkowo, baza kodowa została znacznie przekształcona w kierunku ułatwienia konserwacji. Kod projektu napisany jest w języku C i rozpowszechniany na licencji LGPLv3.
Interfejs graficzny Cutter został napisany w C++ z użyciem Qt i rozpowszechniany jest na licencji GPLv3. Cutter, podobnie jak sam Rizin, jest ukierunkowany na proces inżynierii odwrotnej programów w kodzie maszynowym lub bajtowym (np. JVM lub PYC). Dla Cutter/Rizin dostępne są wtyczki dekompilacji oparte na Ghidra, JSdec i RetDec.

W nowym wydaniu:
- Dodano wsparcie dla tworzenia sygnatur FLIRT, które można później załadować do IDA Pro;
- Do zestawu dołączona jest baza standardowych sygnatur dla popularnych bibliotek;
- Ulepszono rozpoznawanie funkcji i tekstów w plikach wykonywalnych na Go dla architektur x86/x64/PowerPC/MIPS/ARM/RISC-V;
- Wprowadzono nowy język pośredniej reprezentacji RzIL oparty na teorii BAP Core (język podobny do SMT);
- Dodano możliwość automatycznego określania podstawowego adresu dla „surowych” plików;
- Wdrożono wsparcie dla ładowania w trybie debugowania „zrzutów” pamięci w oparciu o formaty Windows PageDump/Minidump;
- Ulepszono współpracę z zdalnymi debugerami opartymi na WinDbg/KD.
- Obecnie wsparcie dla nowego RzIL zostało przetłumaczone na architektury ARMv7/ARMv8, AVR, 6052, brainfuck. Na następne wydanie planowane jest zakończenie tłumaczenia dla SuperH, PowerPC oraz częściowo x86.
Dodatkowo wydano:
- rz-libyara – wtyczka do Rizin/Cutter do wsparcia ładowania i tworzenia sygnatur w formacie Yara;
- rz-libdemangle – biblioteka dekodowania nazw funkcji dla języków C++/ObjC/Rust/Swift/Java;
- rz-ghidra – wtyczka do Rizin/Cutter do dekompilacji (oparta na kodzie C++ Ghidra);
- jsdec – wtyczka do Rizin/Cutter do dekompilacji oryginalnej wersji;
- rz-retdec – wtyczka do Rizin/Cutter do dekompilacji (oparta na RetDec);
- rz-tracetest – narzędzie do kontrolowania poprawności translacji kodu maszynowego do RzIL poprzez porównanie z trasą emulacji (oparte na QEMU, VICE).
Źródło: opennet.ru
