Skip to content
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Bokken – Un outil de reverse engineering sous licence libre

Si vous pratiquez le reverse engineering, je vous présente Bokken, un framework en python basé sur Radare sous licence libre qui permet de faire de l’analyse de binaire. Il supporte les fichiers au format PE, Elf et mach0, et les architectures ARM, i386 et x86-64.

Avec Bokken, vous allez pouvoir voir du code désassemblé,

code_view_tooltip

des graph,

graph_view_xrefs

des dumps hexa,

hexdump_selected_bytes

Accéder aux chaines de caractères, aux fonctions, aux imports, aux symboles et aux informations relatives au binaire.

strings_find

Bokken propose aussi une console, une section graphs, un navigateur de code et un module de références croisées. Sans oublier des outils de conversion comme celui-ci :

calculator_dialog

Bref, de quoi bricoler. Si ça vous intéresse, vous pouvez télécharger Bokken ici.


Les articles du moment