
إطار عمل تحليل ثنائي
Sojobo هو محاكي لإطار العمل B2R2. تم إنشاؤه لتسهيل تحليل الملفات التي يحتمل أن تكون ضارة. تم تطويره بالكامل في .NET لذلك لا تحتاج إلى تثبيت أو تجميع أي مكتبات خارجية أخرى (المشروع مكتفي ذاتيًا).
باستخدام Sojobo يمكنك:
ADVDeobfuscator هي أداة تعتمد على إطار تحليل الملفات الثنائية Sojobo تقوم بتحليل ملف ثنائي مشوش باستخدام ADBObfuscator وفك تشويش النصوص المحددة.
نسخة مُجمعة متاحة للمستخدمين الداعمين للمجتمع. إذا كنت مستخدمًا داعمًا يمكنك تحميل الملف الثنائي من: https://github.com/enkomio-sponsor/compiled_binaries
الصورة أدناه توضح تنفيذ ADVDeobfuscator على Conti Ransomware.
الصورة أدناه توضح تنفيذ ADVDeobfuscator على Taurus Stealer (انظر أيضًا Predator the thief).
لقد كتبت منشور مدونة حول كيفية فك تشويش ملفات Team 9 الثنائية.
Sojobo مصمم لاستخدامه كإطار عمل لإنشاء أدوات تحليل البرامج. ومع ذلك، تم إنشاء العديد من الأدوات النموذجية لإظهار كيفية استخدام الإطار بطريقة مفيدة.
المشروع موثق بالكامل في F# (cit.) :) بجدية، أخطط لكتابة بعض منشورات المدونة المتعلقة بكيفية استخدام Sojobo. فيما يلي قائمة بالمنشورات الحالية:
يمكنك أيضًا قراءة توثيق API.
لتجميع Sojobo تحتاج إلى تثبيت .NET Core وVisual Studio. للتجميع فقط قم بتشغيل build.bat.
حقوق الطبع والنشر (C) 2019 Antonio Parata - @s4tan
Sojobo مرخص بموجب المشاع الإبداعي.