
UNIX-ähnliches Reverse-Engineering-Framework und Kommandozeilen-Toolset
Der aktuelle master-Branch von git ist 6.2.3, die nächste Veröffentlichung wird 6.2.4 sein.
r2 ist eine vollständige Neufassung von radare. Es bietet eine Sammlung von Bibliotheken, Werkzeugen und
Plugins, um Reverse-Engineering-Aufgaben zu erleichtern. Vertrieben unter LGPLv3, obwohl
jedes Plugin unterschiedliche Lizenzen haben kann (siehe r2 -Lj für Details)
Das radare-Projekt begann als einfacher Kommandozeilen-Hex-Editor mit Fokus auf Forensik. Heute ist r2 ein voll ausgestattetes Low-Level-Kommandozeilen-Werkzeug mit Unterstützung für Skripting mit dem eingebetteten Javascript-Interpreter oder über r2pipe.
r2 kann Dateien auf lokalen Festplatten bearbeiten, Kernel-Speicher anzeigen und Programme lokal oder über entfernte gdb/windbg-Server debuggen. Die breite Architekturunterstützung von r2 ermöglicht es Ihnen, jede Binärdatei zu analysieren, zu emulieren, zu debuggen, zu modifizieren und zu disassemblieren.
Laden Sie die letzten veröffentlichten Binärdateien herunter.
Der empfohlene Weg, radare2 zu installieren, ist aus der Git-Repository-Quelle:
git clone https://github.com/radareorg/radare2
radare2/sys/install.sh
sys/install.sh für die Standardinstallation mit acr+make+symlink ausradare2 bietet Nix-Paketierung unter dist/nix.
git oder über pip mit r2env installiert werden.make uninstall aussudo make purgeUnter Windows verwenden Sie die .bat-Skripte und msvc:
preconfigure.bat REM setup python, meson, ninja
configure.bat REM run meson b + vs project
make.bat REM run ninja -C b
prefix\bin\radare2.exe
Mit dem r2pm-Werkzeug können Sie viele Plugins und Werkzeuge durchsuchen und installieren, die radare2 verwenden.
pdd-Befehlr2 frida://0, um es zu verwendenpdgDies sind die ersten Schritte zur Verwendung von r2, lesen Sie das Buch oder suchen Sie nach Tutorials für weitere Details
$ r2 /bin/ls # open file in read-only
> aaa # analyse the program (r2 -A)
> afl # list all functions (try aflt, aflm)
> px 32 # print 32 byte hexdump current block
> s sym.main # seek to main (using flag name)
> f~foo # filter flags matching 'foo' (internal |grep)
> iS;is # list sections and symbols (rabin2 -Ss)
> pdf; agf # disassembly and ascii-art function graph
> oo+;w hello # reopen in read-write and write a string
> ?*~... # interactive filter in all command help
> q # quit
Viele Plugins sind standardmäßig in r2 enthalten. Sie können seine Fähigkeiten jedoch erweitern, indem Sie den Paketmanager r2pm verwenden.
r2pm -s <word> # search packages matching a word
r2pm -Uci <pkg> # update database and clean install a package
r2pm -u <pkg> # uninstall the given package
r2pm -l <pkg> # list installed packages