
Framework UNIX-like de engenharia reversa e conjunto de ferramentas de linha de comando
O branch master atual do git é 6.2.3, a próxima versão será 6.2.4.
r2 é uma reescrita completa do radare. Ele fornece um conjunto de bibliotecas, ferramentas e
plugins para facilitar tarefas de engenharia reversa. Distribuído sob LGPLv3, embora
cada plugin possa ter licenças diferentes (veja r2 -Lj para detalhes)
O projeto radare começou como um simples editor hexadecimal de linha de comando focado em forense. Hoje, r2 é uma ferramenta de linha de comando de baixo nível completa com suporte a scripting com o interpretador Javascript embutido ou via r2pipe.
r2 pode editar arquivos em discos rígidos locais, visualizar memória do kernel e depurar programas localmente ou via servidores gdb/windbg remotos. O amplo suporte de arquiteturas do r2 permite que você analise, emule, depure, modifique e desmonte qualquer binário.
Baixe os últimos binários lançados.
A forma recomendada de instalar o radare2 é a partir do código-fonte do repositório Git:
git clone https://github.com/radareorg/radare2
radare2/sys/install.sh
sys/install.sh para a instalação padrão acr+make+symlinkradare2 fornece empacotamento Nix em dist/nix.
git ou via pip usando r2env.make uninstallsudo make purgeNo Windows use os scripts .bat e msvc:
preconfigure.bat REM setup python, meson, ninja
configure.bat REM run meson b + vs project
make.bat REM run ninja -C b
prefix\bin\radare2.exe
Usando a ferramenta r2pm você pode navegar e instalar muitos plugins e ferramentas que usam o radare2.
pddr2 frida://0 para usá-lopdgEstes são os primeiros passos para usar o r2, leia o livro ou encontre tutoriais para mais detalhes
$ r2 /bin/ls # open file in read-only
> aaa # analyse the program (r2 -A)
> afl # list all functions (try aflt, aflm)
> px 32 # print 32 byte hexdump current block
> s sym.main # seek to main (using flag name)
> f~foo # filter flags matching 'foo' (internal |grep)
> iS;is # list sections and symbols (rabin2 -Ss)
> pdf; agf # disassembly and ascii-art function graph
> oo+;w hello # reopen in read-write and write a string
> ?*~... # interactive filter in all command help
> q # quit
Muitos plugins são incluídos no r2 por padrão. Mas você pode estender suas capacidades usando o gerenciador de pacotes r2pm.
r2pm -s <word> # search packages matching a word
r2pm -Uci <pkg> # update database and clean install a package
r2pm -u <pkg> # uninstall the given package
r2pm -l <pkg> # list installed packages