Bokken - Un outil de reverse engineering sous licence libre

par Korben ✨ -

Si vous pratiquez le reverse engineering, je vous présente Bokken, un framework en python basé sur Radare sous licence libre qui permet de faire de l’analyse de binaire. Il supporte les fichiers au format PE, Elf et mach0, et les architectures ARM, i386 et x86-64.

Avec Bokken, vous allez pouvoir voir du code désassemblé,

des graph,

des dumps hexa,

Accéder aux chaines de caractères, aux fonctions, aux imports, aux symboles et aux informations relatives au binaire.

Bokken propose aussi une console, une section graphs, un navigateur de code et un module de références croisées. Sans oublier des outils de conversion comme celui-ci :

Bref, de quoi bricoler. Si ça vous intéresse, vous pouvez télécharger Bokken ici.