
GUIとPython APIを介して、ファームウェアや実行可能形式のアンパック、分析、変更、再パッケージングを行うためのバイナリ分析および修正プラットフォーム。
OFRAK (Open Firmware Reverse Analysis Konsole) は、バイナリ解析および修正プラットフォームです。OFRAK は以下の機能を組み合わせています。
OFRAK はユーザースペース実行可能ファイル以外にも、以下のようなさまざまな組み込みファームウェアファイル形式をサポートしています。
OFRAK はユーザーに以下の機能を提供します。
詳細については ofrak.com をご覧ください。
WebベースのGUIビューは、ナビゲーション可能なリソースツリーを提供します。選択したリソースに対して、メタデータ、16進数またはテキストナビゲーション、エントロピー、バイトクラス、またはマグニチュードで素早くナビゲートするためのミニマップサイドバーも提供します。また、GUIでは、Python APIを通じて通常利用可能なアクション(コメント、展開、解析、修正、パックなど)も実行できます。
OFRAK は3つの方法でインストールできます。
詳細なインストール手順については (インストール) をご覧ください。
OFRAK は Git LFS を使用していることに注意してください。詳細は ソースからのインストール をご覧ください。
OFRAK には一般ドキュメントとAPIドキュメントがあります。どちらも ofrak.com/docs でご覧いただけます。
ドキュメントを変更したり、自分でホストしたい場合は、docs/README.md の指示に従ってください。
このリポジトリのコードには OFRAK Community License が適用されます。これは教育目的、個人開発、または単に楽しむためのものです。
コミュニティライセンスが適切な場合は、ofrak license --community --i-agree を実行して同意してください。
OFRAK を商用目的で利用したいユーザーは、Pro または Enterprise ライセンスをリクエストできます。詳細は OFRAK Licensing をご覧ください。
Red Balloon Security は、セキュリティ研究者や開発者がこのリポジトリに貢献することを歓迎します。
詳細については、コントリビューションガイド と Python開発ガイド をご覧ください。
OFRAK に関するご質問や問題については、[email protected] または OFRAK Slack までお問い合わせください。皆様からのフィードバックをお待ちしております!OFRAK のコード改善や新機能に関する毎月のアップデートを受け取るには、OFRAK Mailing List にご登録ください。
この資料は、DARPA との契約番号 N66001-20-C-4032 に基づく作業の一部に基づいています。この資料に記載された意見、見解、結論、または推奨事項は著者のものであり、必ずしも DARPA の見解を反映するものではありません。配布ステートメント「A」(公開リリース承認、配布無制限)。
| 方法 | 最適な用途 | インストールコマンド |
|---|
| PyPI | クイックテスト、自分で環境を管理したいユーザー | pip install ofrak |
| Docker | すべての依存関係を含む包括的な環境、一貫したセットアップ | python3 build_image.py --config ofrak-ghidra.yml --base --finish |
| ソース | コントリビューター、開発者、OFRAK コードの修正 | リポジトリをクローン + make develop |