多种交互式反汇编逆向工具的比较
cutter
ida pro
ghidra
binaryninja
CreateFrameInfo函数都是用flirt技术识别出来的,但是ida的库明显更牛逼,f5效果也更好。而且cutter的反汇编相当的慢,很容易未响应,唯一的优点就是开源。
binaryninja的f5我觉得还可以,有时候能比ida要好分析点,大多数时候还是不如ida(我用的是个人版binaryninja)。binaryninja的插件支持不错,文档也可以,近期还增加了rust的支持,github上还可以向开发者提issue。binaryninja可以当作轻量级ida使用。
至于ghidra,用java写的,用的不多,暂时派不到用场。