Bokken, una interfaz gráfica encima de Radare y Pyew

graph_view_xrefs.png

Aunque Pyew y mucho menos Radare necesitan presentación, en un par de párrafos muy cortos voy intentar describir a ambas.

Radare no es sólo una herramienta o un conjunto de éstas, sino además provee un conjunto de librerías que te permiten poder integrarlas en tus propias utilidades. Entre algunas de sus características más destacadas, cuenta con desensamblador/ensamblador, depurador, información de binarios, etc. Desde finales del año pasado, Radare también dispone de una interfaz gráfica basada en viz.js.

En cuanto Pyew, es una herramienta escrita en Python orientada al análisis de Malware. Ésta comparte algunas de las funcionalidades que podemos encontrar en Radare: desensamblador, editor hexadecimal, etc, pero no dispone de interfaz gráfica hasta la fecha.

Ambas herramientas están claramente enfocadas principalmente al análisis de ficheros binarios y ambas son muy útiles en entornos de ingeniería inversa.

Bokken, como el título de esta entrada indica, es una interfaz gráfica que usa las herramientas descritas anteriormente. La interfaz está escrita en Python + PyGtk y provee la mayoría de las funcionalidades de Pyew y algunas de Radare2.

El proyecto es totalmente gratuito y open source, por lo que puedes acceder su código fuente.

Lo mejor de todo, es que todo este repertorio de grandes herramientas tiene sabor hispano.