
Framework de rétro-ingénierie de type UNIX et ensemble d'outils en ligne de commande
La branche git master actuelle est 6.2.3, la prochaine version sera 6.2.4.
r2 est une réécriture complète de radare. Il fournit un ensemble de bibliothèques, d'outils et de plugins pour faciliter les tâches de reverse engineering. Distribué sous LGPLv3, bien que chaque plugin puisse avoir des licences différentes (voir r2 -Lj pour plus de détails)
Le projet radare a commencé comme un simple éditeur hexadécimal en ligne de commande axé sur la forensique. Aujourd'hui, r2 est un outil en ligne de commande bas niveau complet, avec un support de scripting via l'interpréteur Javascript embarqué ou via r2pipe.
r2 peut éditer des fichiers sur les disques durs locaux, visualiser la mémoire du noyau et déboguer des programmes localement ou via des serveurs gdb/windbg distants. Le large support d'architectures de r2 vous permet d'analyser, d'émuler, de déboguer, de modifier et de désassembler n'importe quel binaire.
Téléchargez les derniers binaires publiés.
La méthode recommandée pour installer radare2 est à partir des sources du dépôt Git :
git clone https://github.com/radareorg/radare2
radare2/sys/install.sh
sys/install.sh pour l'installation par défaut acr+make+symlinkradare2 fournit un packaging Nix sous dist/nix.
git ou via pip en utilisant r2env.make uninstallsudo make purgeSous Windows, utilisez les scripts .bat et msvc :
preconfigure.bat REM setup python, meson, ninja
configure.bat REM run meson b + vs project
make.bat REM run ninja -C b
prefix\bin\radare2.exe
En utilisant l'outil r2pm, vous pouvez parcourir et installer de nombreux plugins et outils qui utilisent radare2.
pddr2 frida://0 pour l'utiliserpdgVoici les premières étapes pour utiliser r2, lisez le livre ou trouvez des tutoriels pour plus de détails
$ r2 /bin/ls # open file in read-only
> aaa # analyse the program (r2 -A)
> afl # list all functions (try aflt, aflm)
> px 32 # print 32 byte hexdump current block
> s sym.main # seek to main (using flag name)
> f~foo # filter flags matching 'foo' (internal |grep)
> iS;is # list sections and symbols (rabin2 -Ss)
> pdf; agf # disassembly and ascii-art function graph
> oo+;w hello # reopen in read-write and write a string
> ?*~... # interactive filter in all command help
> q # quit
De nombreux plugins sont inclus dans r2 par défaut. Mais vous pouvez étendre ses capacités en utilisant le gestionnaire de paquets r2pm.
r2pm -s <word> # search packages matching a word
r2pm -Uci <pkg> # update database and clean install a package
r2pm -u <pkg> # uninstall the given package
r2pm -l <pkg> # list installed packages