
Платформа для анализа и модификации бинарных файлов, предназначенная для распаковки, анализа, изменения и переупаковки прошивок и исполняемых форматов через графический интерфейс и Python API.
OFRAK (Open Firmware Reverse Analysis Konsole) — это платформа для анализа и модификации бинарных файлов. OFRAK объединяет возможности:
OFRAK поддерживает ряд форматов файлов встроенного ПО, помимо исполняемых файлов пользовательского пространства, включая:
OFRAK предоставляет пользователям:
Подробнее см. на ofrak.com.
Веб-интерфейс GUI предоставляет навигационное дерево ресурсов. Для выбранного ресурса также предоставляются: метаданные, шестнадцатеричная или текстовая навигация, а также боковая панель мини-карты для быстрой навигации по энтропии, классу байтов или величине. GUI также позволяет выполнять действия, обычно доступные через Python API, такие как комментирование, распаковка, анализ, изменение и упаковка ресурсов.
OFRAK можно установить тремя способами:
См. (Установка) для подробных инструкций по установке.
Обратите внимание, что OFRAK использует Git LFS — см. Установка из исходников для получения дополнительной информации.
OFRAK имеет общую документацию и документацию по API. Обе можно посмотреть на ofrak.com/docs.
Если вы хотите внести изменения в документацию или разместить её самостоятельно, следуйте инструкциям в docs/README.md.
Код в этом репозитории распространяется под лицензией сообщества OFRAK, которая предназначена для образовательных целей, личного развития или просто для развлечения.
Если лицензия сообщества вам подходит, выполните ofrak license --community --i-agree, чтобы принять её!
Пользователи, заинтересованные в OFRAK для коммерческих целей, могут запросить лицензию Pro или Enterprise. См. лицензирование OFRAK для получения дополнительной информации.
Red Balloon Security рада, что исследователи безопасности и разработчики могут внести свой вклад в этот репозиторий.
Подробности см. в руководстве для участников и руководстве по разработке на Python.
Пожалуйста, свяжитесь с [email protected] или напишите нам в OFRAK Slack с любыми вопросами или проблемами, касающимися OFRAK. Мы с нетерпением ждем ваших отзывов! Подпишитесь на список рассылки OFRAK, чтобы ежемесячно получать обновления о улучшениях кода и новых функциях.
Этот материал частично основан на работе, поддержанной DARPA в рамках контракта № N66001-20-C-4032. Любые мнения, выводы и заключения или рекомендации, выраженные в этом материале, принадлежат автор(ам) и не обязательно отражают точку зрения DARPA. Утверждение о распространении «A» (одобрено для публичного распространения, распространение без ограничений).
| Метод | Лучше всего для | Команда установки |
|---|
| PyPI | Быстрое тестирование, пользователи, предпочитающие управлять собственным окружением | pip install ofrak |
| Docker | Полноценное окружение со всеми зависимостями, согласованная настройка | python3 build_image.py --config ofrak-ghidra.yml --base --finish |
| Source | Участники, разработчики, модифицирующие код OFRAK | Клонировать репозиторий + make develop |