Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CollaRE — Многоинструментальное решение для совместной работы в области обратной разработки. | Kitploit
Инструменты/GitHubGitHub/martyx00/collare
Безопасность AndroidОбратная инженерияМобильная безопасностьУтилиты и фреймворкиАнализ Бинарных Файлов
GitHubmartyx00/collare

CollaRE

Многоинструментальное решение для совместной работы в области обратной разработки.

Репозиторий
14472 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CollaRE v1.4

CollaRE

Введение

CollaRE — это инструмент для совместной обратной разработки, который позволяет командам, которым в рамках проекта приходится использовать более одного инструмента, взаимодействовать без необходимости обмениваться файлами через отдельное хранилище. Он также включает очень простое управление пользователями и может использоваться как многопроектный сервер, где разные команды работают над разными проектами. Бэкенд инструмента — это простое Flask app с nginx перед ним, запущенное в Docker, которое работает с файлами и JSON-манифестами, содержащими соответствующие данные. Фронтенд — это GUI-инструмент на PyQT с простым интерфейсом, позволяющий управлять проектами и работать с бинарными файлами и соответствующими базами данных реверс-инжиниринга. На данный момент инструмент поддерживает Binary Ninja, Cutter (Rizin), Ghidra, Hopper Dissassembler, IDA, JEB и Android Studio (Decompiled by JADX). Реализация максимально абстрагирована от внутреннего устройства этих инструментов, чтобы избежать проблем с изменениями API, и поэтому не интегрируется напрямую в эти инструменты в виде плагина (за исключением плагинов миграции данных, описанных ниже). Работа основана исключительно на управлении файлами, создаваемыми этими инструментами (буквально просто по известным расширениям файлов), и простых операциях check-out и check-in в стиле SVN.

Установка

Возьмите последний бинарный релиз из этого репозитория или склонируйте репозиторий и выполните sudo python3 setup.py install на Linux или используйте командную строку в Windows и выполните python3 setup.py install. На Linux это установит инструмент в PATH, и вы сможете запускать его просто командой collare. На Windows файл будет помещён в C:\Users\<USERNAME>\AppData\Local\Programs\Python\<PYTHON_VERSION>\Scripts\collare.exe (в зависимости от того, как вы установили Python).

Для UI на основе Gnome можно использовать следующий desktop-файл (пути к файлам могут различаться в зависимости от версии CollaRE и Python):

root@kitploit:~
[Desktop Entry]
Type=Application
Encoding=UTF-8
Name=CollaRE
Exec=/usr/local/bin/collare
Icon=/usr/local/lib/python3.8/dist-packages/collare-1.2-py3.8.egg/collare/icons/collare.png
Terminal=false

Поддерживаемые инструменты

Cutter (Rizin)

Чтобы включить поддержку Cutter, добавьте файл Cutter в ваш путь (при открытии cmd/terminal ввод Cutter должен запускать приложение). При сохранении проектов Cutter (Rizin) необходимо вручную добавлять .rzdb. Не удаляйте расширение, которое уже есть у файла (например, exe или so).

Binary Ninja

Чтобы включить поддержку Binary Ninja, добавьте файл binaryninja в ваш путь (при открытии cmd/terminal ввод binaryninja должен запускать приложение). Binary Ninja по умолчанию удаляет расширения файлов, однако инструмент учитывает это, поэтому нет необходимости вручную возвращать исходное расширение файла. Сохранения проектов как есть в папку по умолчанию достаточно, чтобы успешно отправить локальную базу данных bndb.

Hopper Disassembler

Чтобы включить поддержку Hopper Disassembler, добавьте файл Hopper в ваш путь (при открытии cmd/terminal ввод Hopper должен запускать приложение). Hopper по умолчанию удаляет расширения файлов, однако инструмент учитывает это, поэтому нет необходимости вручную возвращать исходное расширение файла. Сохранить проект просто с помощью Ctrl+S достаточно, чтобы успешно отправить локальную базу данных hop.

JEB

Чтобы включить поддержку JEB, добавьте файл jeb в ваш путь (при открытии cmd/terminal ввод jeb должен запускать приложение). Это можно сделать, переименовав стандартный скрипт запуска для вашей ОС в jeb (для Windows это будет jeb.bat).

IDA Pro

Чтобы включить поддержку инструмента IDA, добавьте файлы ida64 и ida в ваш путь (при открытии cmd/terminal ввод ida64/ida должен запускать приложение).

Ghidra

Чтобы включить поддержку этого инструмента, добавьте файлы ghidraRun и analyzeHeadless (.bat для Windows) в ваш путь (при открытии cmd/terminal ввод ghidraRun должен запускать приложение). Обратите внимание, что analyzeHeadless находится в папке support в корневом каталоге Ghidra, поэтому убедитесь, что PATH настроен на оба файла. Процесс инициализации базы данных с Ghidra немного сложнее, так как Ghidra не может обработать файл без создания проекта. Поэтому, чтобы отправить базу данных Ghidra (называемую ghdb), при сбое автоматической обработки (в основном, когда обрабатываемый файл не является ELF/PE) вам будет предложено создать проект вручную, а затем указать путь к файлу gpr (извините за это).

Android Studio

Поскольку файлы APK и JAR часто встречаются при реверс-инжиниринге, инструмент CollaRE также поддерживает работу с этими типами файлов. Чтобы включить поддержку этих инструментов, необходимо убедиться, что файлы android-studio и jadx находятся в пути (при открытии cmd/terminal ввод android-studio/jadx должен запускать приложение). Инструмент JADX используется для декомпиляции JAR/APK-файла, а Android Studio — для открытия результирующих файлов. Обратите внимание, что использование Android Studio необязательно: вы можете назначить любой другой инструмент, работающий с проектами Gradle, на команду android-studio (например, IntelliJ IDEA).

Использование

После развёртывания серверной части, как описано в её собственном README, необходимо распространить используемый сертификат среди всех пользователей приложения, а также использовать учётную запись admin по умолчанию с паролем admin для создания других учётных записей (не забудьте сменить пароль пользователя admin) через вкладку Admin. Когда пользователи настроены, любой может создавать свои собственные проекты и начинать работать с инструментом.

Создание проектов

Чтобы создать проект, пользователь должен сначала аутентифицироваться на удалённом сервере, введя URL, учётные данные и предоставив сертификат для проверки подлинности сервера. После этого статус изменится на Connected, и можно будет выбрать или удалить существующие проекты либо создать новый проект, просто введя имя (только буквенно-цифровые символы и _) и выбрав пользователей, которые будут участвовать в проекте (это можно изменить позже на вкладке Admin). Обратите внимание, что пользователь, создающий проект, автоматически добавляется в список пользователей, поэтому выбирать себя не нужно.

CollaRE

Структура проекта и загрузка файлов

На вкладке Project View вы можете создавать новые папки (только буквенно-цифровые символы и _, извините) и перетаскивать файлы (или папки) для загрузки.

CollaRE

Отправка локальных файлов БД

Поскольку в настоящее время в инструменте нет плагинов или нативных хуков, которые позволяли бы автоматическую загрузку при сохранении проекта, необходимо вручную запускать отправку локального файла БД после создания нужных баз данных. Это можно сделать, щёлкнув правой кнопкой мыши по загруженному бинарному файлу и выбрав инструмент, в котором вы хотите обработать бинарный файл. Вы можете выполнить базовый анализ, но настоятельно рекомендуется просто сохранить файл без изменений (за исключением добавления rzdb в Cutter и совершенно другого процесса с Ghidra). НЕ ИЗМЕНЯЙТЕ ПУТЬ И ИМЯ ФАЙЛА. После этого и закрытия дизассемблера вы можете просто щёлкнуть правой кнопкой мыши по имени бинарного файла и выбрать опцию Push Local DBs. Это загрузит локальную базу данных, и теперь, когда вы захотите работать с файлом БД, нужно будет выполнить Check-out. Обратите внимание, что каждый бинарный файл может быть обработан во всех инструментах по отдельности, но для каждого бинарного файла и инструмента может существовать только один файл БД.

CollaRE

Работа с файлами БД

Когда вы просто хотите просмотреть файл, щёлкните правой кнопкой мыши нужный файл БД и выберите опцию Open File (или просто дважды щёлкните). Если файл оформлен на вас (check-out), откроется локальный файл, и вы сможете свободно вносить любые изменения в файл БД. Когда закончите (или просто захотите отправить изменения), выберите опцию Check-in. Это загрузит изменения на сервер и спросит, хотите ли вы оставить файл оформленным для дальнейших изменений. Если вы хотите отменить локальные изменения, выберите опцию Undo Check-out из контекстного меню. Это отменит ваши изменения и позволит продолжить работу с файлом с сервера. Открытие файла без предварительного выполнения Check-out откроет его в псевдо-режиме «только для чтения» (вы можете вносить изменения в файл БД, но они будут потеряны при следующем Check-out или открытии файла).

CollaRE

Версионирование

Инструмент также поддерживает версионирование файлов БД, так что каждое действие Check-in считается новой версией файла БД. Вам будет предложено ввести комментарий к версии, который используется для дополнительного контекста изменений, внесённых в этой версии. Затем можно открывать или оформлять предыдущие версии файлов и работать с ними.

CollaRE

Плагины

Папка plugins в этом репозитории содержит плагины для поддерживаемых инструментов, которые позволяют обмениваться комментариями и именами функций между инструментами, если вы работаете с одним бинарным файлом в нескольких инструментах. Следуйте стандартным инструкциям по установке плагина для нужного инструмента. Каждый плагин предлагает функции Import и Export. Если вы планируете обмениваться данными между инструментами, всегда сначала выполняйте Import, чтобы не переименовывать функции, которые уже были переименованы кем-то другим. Если у плагина есть какие-то особенности, они упомянуты в README соответствующего плагина. Обратите внимание, что плагины предназначены для миграции данных в другой инструмент, а не для одновременной совместной работы нескольких человек.

CollaRE

Скачать инструмент