| レーダー2 | |
|---|---|
Radare2のグラフィカルユーザーインターフェースであるIaitoを示します。 | |
| 原作者 | セルジ・アルバレス(パンケーキ) |
| 開発者 | パンケーキとコミュニティ |
| 安定版リリース | 6.0.7 [ 1 ] |
| リポジトリ | |
| 書かれた | C [ 2 ] |
| オペレーティング·システム | Linux、BSD、macOS、Microsoft Windows、Haiku、Android、iOS、Solaris |
| 入手可能な | 英語 |
| タイプ | 逆アセンブラ |
| ライセンス | LGPL |
| Webサイト | www.radare.org/n/ |
Radare2(別名r2 )は、バイナリのリバースエンジニアリングと解析のための完全なフレームワークです。コマンドラインから個別に、または組み合わせて使用できる小さなユーティリティのセットで構成されています。マシン実行可能コードからアセンブリ言語のソースコードを生成するコンピュータソフトウェア用逆アセンブラを中心に構築されており、さまざまなプロセッサアーキテクチャとオペレーティングシステム向けの多様な実行形式をサポートしています。
歴史
Radare2は2006年2月に開発され、[ 3 ]、64ビットオフセットに対応した16進エディタ用の無料かつシンプルなコマンドラインインターフェースを提供することで、法医学的目的のためにハードディスクからのデータ検索と復元を可能にすることを目指しました。その後、プロジェクトは成長を続け、 Unix哲学のいくつかの原則を遵守しながらバイナリ解析のための完全なフレームワークを提供することを目指しています。[ 4 ]
2009年、当初の設計における制限を回避するため、完全に書き直すことが決定されました。それ以来、プロジェクトは成長を続け、[ 5 ]複数の常駐開発者を獲得しました。
2016年にはバルセロナで最初のr2conが開催され[ 6 ] [ 7 ] 、 100人以上の参加者が集まり、フレームワークのさまざまな機能や改善についての講演が行われました。
Radare2は、 recon、[ 8 ] hack.lu、[ 9 ] 33c3など、いくつかの著名なセキュリティ会議で複数のプレゼンテーションの焦点となってきました。[ 3 ]
機能と使用方法
Radare2自体は、主要な実行バイナリがコマンドラインインターフェースで操作されるため、習得が急峻です。元々は16進エディタを中心に構築されていましたが、現在では多数のツールと機能を備え、複数の言語へのバインディングも提供されています。 [ 10 ]コマンドラインインターフェースに加え、Webユーザーインターフェースオプション[ 11 ]と、Iaitoと呼ばれる公式グラフィカルユーザーインターフェースプロジェクトも提供されています。[ 12 ]
静的解析
Radare2は、主に実行ファイルを中心に、多くのソフトウェアプログラムのアセンブルと逆アセンブルが可能です。また、グラフを用いたバイナリ比較や[ 13 ] 、再配置シンボルなどの情報抽出、その他様々なデータの抽出も可能です。内部的には、sdbというNoSQLデータベースを使用して、Radare2によって推測された、あるいはユーザーが手動で追加した分析情報を記録しています。不正なバイナリにも対応できるため、ソフトウェアセキュリティ研究者による分析にも利用されています。[ 14 ] [ 15 ] [ 16 ]
動的解析
Radare2にはGDBよりも低レベルのデバッガが組み込まれています。また、GDBやWineDBG [ 17 ]とインターフェースして、他のシステム上のWindowsバイナリをデバッグすることもできます。さらに、 VMWareのカーネルデバッガとしても使用できます。
ソフトウェアの悪用
Radare2は逆アセンブラと低レベルデバッガを備えているため、エクスプロイト開発者にとって有用です。ROPガジェット検索エンジンや緩和策検出など、エクスプロイト開発を支援する機能を備えています。柔軟性が高く、多くのファイル形式をサポートしているため、キャプチャー・ザ・フラッグチーム[ 18 ] [ 19 ]やその他のセキュリティ担当者によく使用されています[ 20 ] 。Radare2は、 metasploitに似た「ragg2」ツールによってシェルコード の作成も支援します。
グラフィカルユーザーインターフェース(GUI)
Iaitoプロジェクトは、Radare2専用の最初のグラフィカルユーザーインターフェース(GUI)として開発されました。CutterプロジェクトによってRadare2の2番目に開発されたグラフィカルユーザーインターフェース(GUI)としてフォークされました。2020年末にCutterプロジェクトがRadare2プロジェクトから分離された際、[ 21 ] IaitoはRadare2プロジェクトメンバーによって維持されている現在の公式Radare2グラフィカルユーザーインターフェース(GUI)として再開発されました。[ 12 ]
サポートされているアーキテクチャ/フォーマット
- 認識されるファイル形式
- 命令セット
- Intel x86ファミリー
- ARMアーキテクチャ
- Atmel AVRシリーズ
- ブレインファック
- モトローラ 68kと H8
- リコー 5A22
- MOS 6502
- スマートカード PSOS 仮想マシン
- Java仮想マシン
- MIPS : mipsb/mipsl/mipsr/mipsrl/r5900b/r5900l
- パワーPC
- SPARCファミリー
- TMS320Cxxxシリーズ
- アルゴノート RISC コア
- Intel 51シリーズ: 8051/80251b/80251s/80930b/80930s
- ザイログ Z80
- CR16
- ケンブリッジ・シリコン・ラジオ(CSR)
- AndroidVMダルビック
- DCPU-16
- EFIバイトコード
- ゲームボーイ(Z80風)
- Javaバイトコード
- マルボルゲ
- MSIL/CIL
- ニオス II
- スーパーH
- Spc700
- システムズ
- TMS320
- V850
- 空白
- XCore
参考文献
- ^ 「リリース 6.0.7」 . 2025年11月23日. 2025年11月24日閲覧。
- ^ "radareorg/radare2" . 2024 年 1 月 18 日 – GitHub 経由。
- ^ a b「Radare demystified」 . Chaos Computer Clubメディアサイト. CCC. 2016年12月29日. 2016年12月29日閲覧。
- ^ 「Radareのために30万行以上のコードを書きました」www.cigtr.info。2018年11月3日時点のオリジナルよりアーカイブ。 2017年1月21日閲覧。
- ^ CCC (2016年12月29日)、「radere demystified」 、 2017年1月21日閲覧。
- ^ "r2con 2016" . NCCグループ. 2017年1月21日閲覧。
- ^ Bakken, Sam (2016年8月9日). 「オープンソースのリバースエンジニアリングツールRadareの背後にいるハッカー…」NowSecure . 2017年1月21日閲覧。
- ^ 「Recon 2015 Schedule」 . recon.cx . 2017年1月21日閲覧。
- ^ 「Hack.lu 2015での講演」 Hack.lu 2015. 2017年1月21日閲覧。
- ^ "radareorg/radare2-bindings" . 2023 年 12 月 12 日 – GitHub 経由。
- ^ 「新しいウェブインターフェース」。radere.today 。2016年7月29日時点のオリジナルよりアーカイブ。
- ^ a b "iaito" . rada.re. 2021年8月14日閲覧。
- ^ "Radare2 を使用した Linux での「バイナリ差分処理」ビジュアル化。
- ^アラダ、エドゥアルド・デ・ラ (2024 年 5 月 18 日)。「OSX/Leverage.a 分析」。サイバーセキュリティ.att.com。
- ^ 「なし」(PDF) .
- ^ PHDays IV、2014年5月21日、「Anton Kochkov」、 Shylock/Caphaw.DとSnakso.Aの分析によるradere2の応用
- ^ 「radere2におけるWinDBGサポートに関するGmaneアーカイブ」 。 2014年11月2日時点のオリジナルよりアーカイブ。2014年8月28日閲覧。
- ^ 「Plaid CTF 2014 - Tiffanyのレポート」 Dragon Sector .
- ^ 「DEFCON2K12 予選:pwn300 レポート」 LSEブログ2012年6月4日。
- ^ 「radare を使用したバイナリの手動マングリング」。. .:: Phrack Magazine :: .
- ^ 「Announcement Rizin」 . rizin.re . 2020年12月8日. 2020年12月8日閲覧。
- ^ "dyld_shared_cache - iPhone 開発 Wiki" . iphonedev.wiki .
- ^ 「.XBE ファイル形式」 . www.caustik.com .
- ^ 「制約付きプログラミングを楽しむ」。
さらに読む
- maijin (2016). The radare2 book . 2016年3月20日閲覧。
- monosource (2016). Radare2探査. 2017年1月19日閲覧。
- パンケーキ(2008年)。オリジナルのレーダーブック。152ページ。