Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Bokken – Un outil de reverse engineering sous licence libre

Si vous pratiquez le reverse engineering, je vous présente Bokken, un framework en python basé sur Radare sous licence libre qui permet de faire de l’analyse de binaire. Il supporte les fichiers au format PE, Elf et mach0, et les architectures ARM, i386 et x86-64.

Avec Bokken, vous allez pouvoir voir du code désassemblé,

code_view_tooltip

des graph,

graph_view_xrefs

des dumps hexa,

hexdump_selected_bytes

Accéder aux chaines de caractères, aux fonctions, aux imports, aux symboles et aux informations relatives au binaire.

strings_find

Bokken propose aussi une console, une section graphs, un navigateur de code et un module de références croisées. Sans oublier des outils de conversion comme celui-ci :

calculator_dialog

Bref, de quoi bricoler. Si ça vous intéresse, vous pouvez télécharger Bokken ici.


INTEL NUC Kit NUC5PGYH

Intel Core i7 8 Go RAM 16 Go Intel Optane + 1 To SATA

Une solution graphique intégrée permet d’obtenir une qualité visuelle exceptionnelle, des performances graphiques supérieures et des options d’affichage flexibles sans carte graphique séparée.

En Savoir +



Réponses notables

  1. arcky says:

    Bokken n’est pas un framework. Radare est le framework. Plusieurs interfaces d’utilisation ont ensuite été développées, Bokken notamment avec pygtk mais il en existe bien d’autres.
    C’est dommage, tu as lu en diagonale et ça arrive souvent.

Continuer la discussion sur Korben Communauté

3 commentaires supplémentaires dans les réponses

Participants