Sojobo 是用于 B2R2 框架的模拟器。它的创建是为了简化对潜在恶意文件的分析。它完全使用 .NET 开发,因此您无需安装或编译任何其他外部库(该项目是自包含的)。
使用 Sojobo,您可以:
ADVDeobfuscator 是一个基于 Sojobo 二进制分析框架的工具,分析使用 ADBObfuscator 混淆的二进制文件,并解码识别出的字符串。
编译版本对社区赞助用户开放。如果您是赞助用户,可以从以下地址下载二进制文件:https://github.com/enkomio-sponsor/compiled_binaries
下图展示了 ADVDeobfuscator 对 Conti 勒索软件 的执行结果。
下图展示了 ADVDeobfuscator 对 Taurus Stealer 的执行结果 (另见 Predator the thief)。
我写了一篇关于如何对 Team 9 二进制文件进行去混淆的博客文章。
Sojobo 旨在作为一个创建程序分析工具的框架。不过,我们也创建了多个示例工具,以展示如何高效使用该框架。
该项目完全用 F# 编写文档(引述自...) :) 说正经的,我计划写一些关于如何使用 Sojobo 的博客文章。以下是当前的文章列表:
您也可以阅读API 文档。
要编译 Sojobo,您需要安装 .NET Core 和 Visual Studio。编译只需运行 build.bat。
Copyright (C) 2019 Antonio Parata - @s4tan
Sojobo 采用 Creative Commons 许可授权。