OFRAK(Open Firmware Reverse Analysis Konsole)是一个二进制分析与修改平台。OFRAK 结合了以下能力:
OFRAK 支持一系列嵌入式固件文件格式,不仅限于用户空间可执行文件,还包括:
OFRAK 为用户提供:
更多详情请参见 ofrak.com。
基于 Web 的 GUI 视图提供可导航的资源树。对于选中的资源,它还提供:元数据、十六进制或文本导航,以及一个用于通过熵、字节类或幅度快速导航的迷你地图侧边栏。GUI 还允许执行通常通过 Python API 进行的操作,如添加注释、解包、分析、修改和打包资源。
OFRAK 可通过三种方式安装:
| 方法 | 适用场景 | 安装命令 |
|---|---|---|
| PyPI | 快速测试、偏好自行管理环境的用户 | pip install ofrak |
| Docker | 包含所有依赖的完整环境、一致的配置 | python3 build_image.py --config ofrak-ghidra.yml --base --finish |
| 源码 | 贡献者、开发者、修改 OFRAK 代码 | 克隆仓库 + make develop |
详见(安装)的详细安装说明。
注意:OFRAK 使用 Git LFS——更多详情请参见从源码安装。
OFRAK 有通用文档和 API 文档。两者均可在 ofrak.com/docs 查看。
如果您希望修改文档或自行托管,请按照 docs/README.md 中的说明操作。
本仓库中的代码附带 OFRAK 社区许可证,适用于教育用途、个人开发或仅供娱乐。
如果社区许可证符合您的需求,请运行 ofrak license --community --i-agree 接受!
对 OFRAK 商业用途感兴趣的用户可申请 Pro 或 Enterprise 许可证。更多信息请参见 OFRAK 许可。
Red Balloon Security 热切欢迎安全研究人员和开发人员为本仓库做出贡献。
详情请参阅我们的贡献指南和 Python 开发指南。
如有任何关于 OFRAK 的问题或疑虑,请联系 [email protected],或通过 OFRAK Slack 与我们联系。我们期待您的反馈!订阅 OFRAK 邮件列表 以接收每月的 OFRAK 代码改进和新功能更新。
本材料部分基于 DARPA 根据合同号 N66001-20-C-4032 支持的工作。本文所表达的任何观点、发现、结论或建议仅代表作者本人,并不一定反映 DARPA 的观点。分发声明“A”(批准公开发布,分发无限制)。