Binary Ninja(逆向编译平台),提供了许多的方式来修改二进制文件,大致可以分为低级和高级模式两种,其中低级模式主要就是原始码的十六进制编辑和汇编模式,高级模式可以使用内置的C编译器直接书写C代码来进行操作!
现代UI
并非所有的黑客都会忽略UI/UX。Binary Ninja使用了现代的UX范式,如果默认的主题不适合你,你可以使用众多替代品中的一种。
广泛的API
我们的Python和C++绑定能够与平台的几乎所有元素进行交互。UI、ILs、反汇编、头文件、我们的类型解析器等等。
强大的分析
代码和数据交叉引用、基于置信度的类型传播、值集分析等--所有这些都是自动完成的,并且能够以一种与架构无关的方式进行脚本。
二进制忍者中级语言(BNIL)
我们创建了一个强大而又易于阅读的IL系列,涵盖了分析的多个阶段。最低级别接近汇编,更高的级别接近反编译输出。对于不支持的架构,实现提升器也极其简单
HEX编辑模式
是最直观的修改方式,也是最简易的一种修改方式。如上图所示,可以通过右下角的菜单按钮或者热键H打开(^ + H),这里要注意一下,这里介绍的热键如果没有效果,可以去参考 用户文档.
这种编辑模式下,可以一边修改,一边实时的看修改结果,从而到达比较高的修改测试效率,一次修改过程大致的操作步骤如下:
先在图形视图或者线性汇编试图中找一个准备修改的函数
使用菜单 view -> Split进行一次屏幕视图拆分
现在可以随意调整拆分的视图,看着舒服就行,把其中一个视图切换到hex编辑模式,并修改一下上面选定的函数。你这边修改,另一个视图中就会看到同步的修改结果展示,一般情况下,如果修改一个比较大的函数的时候,操作反应可能会慢一点。编辑器也支持大块的复制粘贴操作。
结构体实时修改
这个实时预览功能说起来比反汇编字节码有用多了, 这里给出一个实时修改结构体并查看结构体解码结果的的演示视频:
这里本来是一段演示视频,但是是youtube的视频源,没有办法观看,请在原文链接中翻墙观看(sorry),视频地址是:http://www.youtube.com/embed/sCKiG_xdNSc
点两下鼠标就搞定
上面介绍的方法,需要你对二进制的内容甚至是系统架构有所了解,对于大多人来说可能还有点困难,但是在Binary Ninja这个平台上,你甚至不必了解那么多的知识也可以通过平台来完成二进制文件的修改工作。比如,专有的 右键修改菜单,有了这个菜单的帮助,你只需要点两下鼠标就可以了
这个弹出菜单里面有不少专门用来修改条件分支跳转的功能,通过这些选项你可以强制性的把一个条件分支改成 永远跳转或者永不跳转。使用 Invert Brach功能,可以进行条件反转,这些功能使用起来很简单命令,但是确实能很方便快速的实现你想要的结果。
还有其他的一些有用的功能,比如把一些汇编指令给Nop掉,也就是说,你选中一条指令,然后用这个功能来进行Nop指令替换,这里系统还会自动的进行剩余空间填充,比如原先的指令占4个直接,你直接把这条指令给Nop调用,那么剩下的3个字节系统会自动的给你也填充成Nop指令,这个功能对于那种变长指令系统还是很实用的。
这里需要注意的一点是, 如果你把鼠标放到一个条件分支上,这个时候菜单里面可能没有 Convert to NOP这个选项,因为和 as Never功能是一样的,软件显示一个就够了。
单行编辑
在Patch这个菜单中,还有一些隐藏的菜单项,比如单行编辑功能。使用单行编辑功能,你可以快速的以汇编形式修改单行指令。选择一条需要修改的指令,按快捷键e或者使用右键菜单Patch/Edit current line选项,然后就可以看到选中那条汇编指令就变成了可编辑状态,编辑完成之后按回车即可,Binary Ninja会自动把修改结果应用到二进制文件中去。
如果编辑汇编的时候,新指令比原先的指令长度小的话,工具会自动填充余下的空间为NOP指令,比如在 x86 x64这些变长指令系统上。
附加说明:工具会尽最大努力保证汇编和反汇编的正确性, 如果遇到指令错误或者不支持的指令,可以联系我们,把这些特殊的情况跟我们沟通一下
2.0.2170 (2020-05-22)
- 修正了。解决了加载数据库时的崩溃问题
加载全部内容
微简vipage(代码自动生成器)v4.2 官方版42.9M6人在玩微简vipage官网。微简vipage是一款非常好用且功能强大的代码自动生成器,软件界面简洁,操作简单,非常适合前段工作用户,有需要的用户可以下载体验!
下载MD5多接口查询工具v501.4 绿色版3.9M4人在玩MD5多接口查询工具可以一键批量查询出接口的准确数值,大大提高了用户的办公效率,节省了工作时间,软件界面简洁,使用方便,还在寻找MD5多接口查询工具的用户,不妨下载哦!
下载Firebird Maestro(firebird管理工具)v17.2 免费版13.6M3人在玩FirebirdMaestro破解版。FirebirdMaestro是一款Firebird数据库管理工具,它的界面简洁,功能多样,是一款最适合数据库开发人员的软件,它可以让你轻松的对数据库进行操作,包括创建,编辑删除数据库等等。
下载HybridLv2018 绿色版7.7M2人在玩html编辑器哪个好用?html编辑器下载。HybridL是一款非常好用的html编辑工具,界面简洁,使用方便,可以帮助用户快速进行HTML代码编辑,有需要的用户不妨直接下载体验!
下载dnSpy反编译工具v2018 中文版20.8M2人在玩dnSpy中文版是一款功能强大的net程序反编译工具。可以对net程序进行反编译,还有替代库文档的功能,如果遇到了代码丢失或者损坏的情况,可以直接恢复,有需要的赶快下载吧!
下载ActivePerlv2018 中文版20.4M1人在玩activeperl是一款非常专业的pel的脚本编辑软件。activeperl能帮助用户编写出支持windows、uix等操作系统的ggi程序,编写完成后只需将这些程序存储为perl格式就可以大功告成,是用户编写cci程序必备助手。
下载notepad++v7.5.9.0 中文版8.2M1人在玩编辑器软件哪个好?Notepad++是一款非常有特色的编辑器,是开源软件,可以免费使用。Notepad++是用于编辑xml、脚本以及记笔记的最佳工具。这个工具的最好部分在于,你在Notepad++上打开的任何一个文档,在关闭后都会有一个残留文档,它有助于在意外删除重要文档,还有办法恢复。
下载RegexMagicv2018 免费版56.4M1人在玩RegexMagic是一款非常好用的在线正则表达式生成器,它可以让你轻松的创建符合你要求的正则表达式,RegexMagic为你提供功能强大的编写、测试、Debug功能,有需要的用户赶快下载吧!
下载TeamSQL官方下载v3.4.230 最新版105M0人在玩TeamSQL官网.TeamSQL是来自国外的一款云存储SQL管理工具,该软件可以帮助你使用云存储区域,对SQL文件或命令语句进行保存和管理。目前软件能够支持MySQL、SQLServer、redis等数据库。
下载Resource Hackerv5.1.6 绿色版3.1M0人在玩ResourceHacker是一款免费软件,用于查看,修改,添加和删除Win32可执行文件的资源。内置了一个内部资源编译器和反编译器。
下载