Relyze是一款二進(jìn)制文件分享工具,擁有強(qiáng)大的分析工具,非常方便的用戶界面,需要的用戶趕快來下載吧。
軟件功能
可視化數(shù)據(jù)
用熵圖識(shí)別包裝或加密的數(shù)據(jù)和其他異常。熵圖覆蓋相應(yīng)的文件部分是互動(dòng)的所以你可以瀏覽到結(jié)構(gòu)或代碼視圖以了解更多。
探討結(jié)構(gòu)
向下鉆取到的文件結(jié)構(gòu),看看到底它是如何構(gòu)成的。探討結(jié)構(gòu)進(jìn)一步與十六進(jìn)制編輯器,解碼和搜索的飛行數(shù)據(jù)。你也可以利用自定義解碼器操作部分的數(shù)據(jù)。
分析X86,X64和ARM代碼
relyze可以拆卸和分析X86,X64和ARM代碼,并配備了最新的擴(kuò)展指令集的支持。插件框架公開全面進(jìn)入反匯編程序可以使你的腳本是你需要的。
多線程分析
relyze可以執(zhí)行并行分析和利用所有可用的處理器核心,讓你的火焰通過大型二進(jìn)制文件和完整的分析盡可能快。
編輯代碼
有一個(gè)內(nèi)置的每一個(gè)支持的體系結(jié)構(gòu)的匯編程序,你可以編輯指令和貼片的二進(jìn)制。分析將重新改變指令更新分析。插件框架公開全面進(jìn)入?yún)R編所以你可以為你需要的腳本。
在控制流圖
relyze可視化與交互控制流圖的功能,讓您瀏覽功能的代碼路徑和局部變量相互作用,說明和其他性能。
呼叫圖提出人
生成和探索交互式調(diào)用圖中使用多個(gè)圖布局算法。我們基于DirectX硬件加速圖形渲染引擎允許你通過一個(gè)平滑流暢的界面復(fù)雜圖。
功能分析
自動(dòng)分析識(shí)別功能,其參數(shù)和其他元數(shù)據(jù),如調(diào)用約定。一個(gè)函數(shù)的局部變量是自動(dòng)分析和顯示功能的控制流圖,你可以與他們互動(dòng),發(fā)現(xiàn)引用當(dāng)?shù)厝?,更新他們的?shù)據(jù)類型和更多。
看到所有代碼路徑
得到完整的控制流圖的一個(gè)自動(dòng)跳轉(zhuǎn)表和異常處理分析功能。發(fā)現(xiàn)代碼路徑,否則將是不可見的。
解決間接調(diào)用
當(dāng)可能的分析可以解決間接調(diào)用目標(biāo)給你一個(gè)完整的功能邏輯圖。
找到一切
快速搜索和識(shí)別分析的有趣的部分或?yàn)g覽一切。項(xiàng)目如段,進(jìn)口,出口,函數(shù),字符串,書簽,標(biāo)志線和搜索結(jié)果在容易遍歷統(tǒng)一位置綜合。
數(shù)據(jù)類型分析
自動(dòng)數(shù)據(jù)分析發(fā)現(xiàn)并確定合適的通過分析或數(shù)據(jù)類型通過符號(hào)時(shí)可用的幫助。識(shí)別的原始類型,字符串,復(fù)雜的結(jié)構(gòu)和更。
靜態(tài)庫分析
自動(dòng)識(shí)別靜態(tài)庫代碼鏈接通常,如編譯器的運(yùn)行時(shí)庫,通過靜態(tài)分析。確定靜態(tài)庫函數(shù)重命名為原來的函數(shù)名,加快你的分析代碼的能力。
創(chuàng)建和管理自定義數(shù)據(jù)類型
管理可用的數(shù)據(jù)類型的定義和使用C / C聲明創(chuàng)建新的類型。你還可以導(dǎo)入C / C頭文件以獲取數(shù)據(jù)類型定義的內(nèi)。出口數(shù)據(jù)類型的C / C用自己的工具的互操作性的標(biāo)題。
visualise關(guān)系
發(fā)現(xiàn)代碼和數(shù)據(jù)之間的關(guān)系與互動(dòng)的參考圖。你可以生成特定的目標(biāo)或源于特定目標(biāo)的參考圖。這些參考圖的交互和瀏覽代碼和數(shù)據(jù),你會(huì)發(fā)現(xiàn)。
找到路徑
使用圖形路徑突出發(fā)現(xiàn)的所有路徑中任意兩個(gè)節(jié)點(diǎn)之間的曲線圖。確定最短路徑的一個(gè)有趣的代碼塊,或所有可能的路徑在參考圖的一些數(shù)據(jù)。
交互式二進(jìn)制比較
執(zhí)行差異分析對(duì)兩雙星和發(fā)現(xiàn)它們的異同點(diǎn)。學(xué)什么函數(shù)進(jìn)行了修改,刪除或添加。完美的補(bǔ)丁分析驗(yàn)證時(shí)安全補(bǔ)丁或分析惡意軟件的變種,當(dāng)。
自定義地址模式
顯示和瀏覽代碼基于相對(duì)虛擬地址或虛擬地址。立即重新基二元到一個(gè)新的虛擬地址,當(dāng)你使用你的relyze調(diào)試器和要處理的地址空間布局隨機(jī)化(ASLR)。
擴(kuò)展插件
利用豐富的Ruby插件框架為了拓展新的功能進(jìn)行分析和研究relyze量身定制針對(duì)二進(jìn)制。一個(gè)集成的插件編輯器可以讓你快速的測(cè)試出你的想法,一切都如預(yù)期的開箱,沒有額外的配置或第三方庫要求。
檔案的一切
使用圖書館集成管理檔案文件你分析你可以建立一個(gè)語料庫,隨著時(shí)間的推移。把你的檔案以自定義標(biāo)簽和描述很容易發(fā)現(xiàn)和分類。
自動(dòng)批量分析*
處理大量的文件通過內(nèi)置的批量分析。批量分析并行運(yùn)行以大火快速通過多個(gè)文件,自動(dòng)標(biāo)注和存儲(chǔ)到您的圖書館。
多標(biāo)簽設(shè)計(jì)
使用GUI的多標(biāo)簽設(shè)計(jì)導(dǎo)航模塊之間的流體分析的經(jīng)驗(yàn)。雙擊導(dǎo)入一個(gè)模塊將引導(dǎo)你到另一個(gè)模型中相應(yīng)的出口。
自定義界面主題
GUI為了給你最好的視覺體驗(yàn)是完全主題化
Unicode支持
GUI有完整的Unicode支持,讓你在所有的函數(shù)和變量名稱中使用Unicode字符以及評(píng)論,其他用戶可編輯部分的分析。
軟件特色
加載PE和ELF二進(jìn)制
在一個(gè)二進(jìn)制文件結(jié)構(gòu),發(fā)現(xiàn)它是如何構(gòu)成的。可視化的數(shù)據(jù)和豐富的符號(hào)分析。
分析X86,X64和ARM代碼
讓分析重構(gòu)控制流圖,解決間接調(diào)用,生成參考文獻(xiàn),發(fā)現(xiàn)堆棧變量和更多。
交互作用分析
修改和注釋,分析你的工作。探索代碼和數(shù)據(jù)之間的關(guān)系和交互流程控制、調(diào)用和參考圖。
二進(jìn)制比較
執(zhí)行差異分析對(duì)兩雙星并探討它們的異同。
現(xiàn)代的界面
relyze采用圓滑的現(xiàn)代界面有一個(gè)扁平的UI設(shè)計(jì)精神,為了使分析的中心舞臺(tái)。
插件框架
濃艷的插件框架讓你擴(kuò)大relyze的能力與你自己的插件。
使用方法:
復(fù)制到原安裝目錄,可以先備份原版主程序,把relyze_CHS_X86.exe里面的_CHS_X86去掉,把relyze_CHS_X64.exe里面的_CHS_X64去掉,然后用論壇上的補(bǔ)丁就可完美運(yùn)行。