
Um framework de análise binária
Sojobo é um emulador para a estrutura B2R2. Foi criado para facilitar a análise de arquivos potencialmente maliciosos. É totalmente desenvolvido em .NET, então você não precisa instalar ou compilar nenhuma biblioteca externa (o projeto é autocontido).
Com o Sojobo você pode:
ADVDeobfuscator é uma ferramenta baseada na estrutura de análise binária Sojobo que analisa um binário ofuscado com ADBObfuscator e decodifica as strings identificadas.
Uma versão compilada está disponível para usuários patrocinadores da comunidade. Se você é um usuário patrocinador, pode baixar o binário em: https://github.com/enkomio-sponsor/compiled_binaries

A imagem abaixo mostra uma execução do ADVDeobfuscator no Taurus Stealer (veja também Predator the thief).

Sojobo pretende ser usado como uma estrutura para criar utilitários de análise de programas. No entanto, vários utilitários de exemplo foram criados para mostrar como usar a estrutura de forma proveitosa.
O projeto está completamente documentado em F# (cit.) :) Brincadeiras à parte, pretendo escrever alguns posts no blog relacionados a como usar o Sojobo. Abaixo uma lista dos posts atuais:
Você também pode ler a documentação da API.
Para compilar o Sojobo, você precisa ter o .NET Core instalado e o Visual Studio. Para compilar, basta executar build.bat.
Copyright (C) 2019 Antonio Parata - @s4tan
Sojobo é licenciado sob a Creative Commons.