
Plataforma de análise e modificação binária para desempacotar, analisar, modificar e reempacotar firmware e formatos executáveis via GUI e API Python.
OFRAK (Open Firmware Reverse Analysis Konsole) é uma plataforma de análise e modificação binária. O OFRAK combina a capacidade de:
O OFRAK suporta uma variedade de formatos de arquivos de firmware embarcado além de executáveis de espaço de usuário, incluindo:
O OFRAK equipa os utilizadores com:
Veja ofrak.com para mais detalhes.
A vista GUI baseada na web fornece uma árvore de recursos navegável. Para o recurso selecionado, também fornece: metadados, navegação hexadecimal ou de texto, e uma barra lateral de minimapa para navegar rapidamente por entropia, byteclass ou magnitude. A GUI também permite ações normalmente disponíveis através da API Python, como comentar, descompactar, analisar, modificar e empacotar recursos.
O OFRAK pode ser instalado de três maneiras:
| Método | Melhor Para | Comando de Instalação |
|---|---|---|
| PyPI | Testes rápidos, utilizadores que preferem gerir o seu próprio ambiente | pip install ofrak |
| Docker | Ambiente abrangente com todas as dependências, configuração consistente | python3 build_image.py --config ofrak-ghidra.yml --base --finish |
| Fonte | Contribuidores, programadores, a modificar o código OFRAK | Clonar repo + make develop |
Veja (Instalar) para instruções de instalação detalhadas.
Note que o OFRAK usa Git LFS -- veja Instalar a partir da Fonte para mais detalhes.
O OFRAK tem documentação geral e documentação da API. Ambas podem ser visualizadas em ofrak.com/docs.
Se desejar fazer alterações na documentação ou servir a documentação você mesmo, siga as instruções em docs/README.md.
O código neste repositório vem com uma Licença Comunitária OFRAK, que se destina a usos educacionais, desenvolvimento pessoal ou apenas diversão.
Se a licença comunitária for adequada para si, execute ofrak license --community --i-agree para aceitá-la!
Utilizadores interessados no OFRAK para fins comerciais podem solicitar a Licença Pro ou Enterprise. Veja Licenciamento OFRAK para mais informações.
A Red Balloon Security está entusiasmada por investigadores de segurança e programadores contribuírem para este repositório.
Para detalhes, consulte o nosso guia do contribuidor e o guia de desenvolvimento Python.
Por favor, contacte [email protected], ou escreva-nos no Slack do OFRAK com quaisquer perguntas ou problemas relacionados ao OFRAK. Aguardamos o seu feedback! Inscreva-se na Lista de E-mails do OFRAK para receber atualizações mensais sobre melhorias no código e novas funcionalidades do OFRAK.
Este material é baseado em parte em trabalho apoiado pela DARPA sob o Contrato Nº N66001-20-C-4032. Quaisquer opiniões, descobertas e conclusões ou recomendações expressas neste material são dos autores e não refletem necessariamente as visões da DARPA. Declaração de Distribuição "A" (Aprovado para Divulgação Pública, Distribuição Ilimitada).