radare2 在我看来是非常优秀的的逆向框架,虽然没有IDA Pro这种商业软件的成熟,
但是在日常使用中也是足够的优秀……最近也正在往radare2上迁移(毕竟想做内核调试),
就简单的来入个门就好咯。
0x00 安装
1 | # 克隆 |
包括以下组件
- rabin2
- rax2
- rahash2
- radiff2
- rafind2
- rasm2
- r2pm
- radare2
0x01 启动
1 | Open file$ r2 /bin/ls |
r2里面的命令
1 | s->seek |
这样看很好记吧
2333
先咕一下,回头补齐~