
Un framework di analisi binaria
Sojobo è un emulatore per il framework B2R2. È stato creato per facilitare l'analisi di file potenzialmente dannosi. È interamente sviluppato in .NET, quindi non è necessario installare o compilare altre librerie esterne (il progetto è autonomo).
Con Sojobo puoi:
ADVDeobfuscator è uno strumento basato sul framework di analisi binaria Sojobo che analizza un binario offuscato con ADBObfuscator e decodifica le stringhe identificate.
Una versione compilata è disponibile per gli utenti sponsorizzati dalla comunità. Se sei un utente sponsorizzato, puoi scaricare il binario da: https://github.com/enkomio-sponsor/compiled_binaries
L'immagine seguente mostra un'esecuzione di ADVDeobfuscator sul Conti Ransomware.
L'immagine seguente mostra un'esecuzione di ADVDeobfuscator sul Taurus Stealer (vedi anche Predator the thief).
Ho scritto un post sul blog su come deoffuscare i binari di Team 9.
Sojobo è pensato per essere utilizzato come framework per creare utility di analisi dei programmi. Tuttavia, sono state create varie utility di esempio per mostrare come utilizzare il framework in modo proficuo.
Il progetto è completamente documentato in F# (cit.) :) Scherzi a parte, ho intenzione di scrivere alcuni post sul blog su come utilizzare Sojobo. Di seguito un elenco dei post attuali:
Puoi anche leggere la documentazione dell'API.
Per compilare Sojobo è necessario che .NET Core sia installato e Visual Studio. Per compilare basta eseguire build.bat.
Copyright (C) 2019 Antonio Parata - @s4tan
Sojobo è concesso in licenza sotto Creative Commons.