रिवर्स इंजीनियरिंग के लिए कभी IDA Pro का पांच अंकों का लाइसेंस या असेंबली को मैनुअली पढ़ने के वर्षों की आवश्यकता होती थी। दोनों ही पूरी तरह सच नहीं हैं। एक शोधकर्ता ने हाल ही में Qwen3-VL 27B के माध्यम से फर्मवेयर रिवर्स इंजीनियरिंग कार्य चलाया, एक मॉडल जो एक एकल उपभोक्ता GPU पर चलाने के लिए काफी छोटा है, और इसे 30 मिनट में पूरा किया, एक ऐसा काम जिसे माना जाता था कि इसमें एक सीमांत मॉडल की आवश्यकता है। यह बदलाव महत्वपूर्ण है क्योंकि समस्या कभी वास्तव में AI नहीं थी। यह tooling था: वह डिसअसेंबलर जो मशीन कोड को पठनीय में बदलता है, डीकंपाइलर जो इसे pseudo-C में ऊपर उठाता है, और डीबगर जो एक शोधकर्ता को एक बाइनरी को चरण दर चरण चलते हुए देखने देता है। यह गाइड अभी डेस्कटॉप पर रिवर्स इंजीनियरिंग के लिए सर्वश्रेष्ठ ऐप्स को कवर करता है, NSA द्वारा निर्मित मुफ्त सूट से लेकर व्यावसायिक मैलवेयर विश्लेषण के लिए निर्मित भुगतान किए गए उपकरण तक, ताकि कोई भी स्थानीय मॉडल भारी काम कर रहा हो, खिलाने के लिए कुछ सार्थक है।
रिवर्स इंजीनियरिंग टूल में क्या देखें
हर टूल हर काम के लिए उपयुक्त नहीं है। एक को चुनने से पहले, अपने सामने की बाइनरी के विरुद्ध इन मानदंडों को तौलें।
- डीकंपाइलर की गुणवत्ता। एक डिसअसेंबलर कच्ची असेंबली दिखाता है; एक डीकंपाइलर पठनीय C-जैसी pseudocode को पुनर्निर्माण करता है। एक साधारण और एक मजबूत डीकंपाइलर के बीच का अंतर एक दोपहर और एक सप्ताह के बीच का अंतर है।
- आर्किटेक्चर कवरेज। x86 और ARM अधिकांश डेस्कटॉप और मोबाइल लक्ष्यों को कवर करते हैं, लेकिन फर्मवेयर कार्य अक्सर MIPS, PowerPC, RISC-V, या अधिक विदेशी एम्बेडेड कोर की आवश्यकता होती है।
- Scripting API। Python या बड़ी बाइनरी या मैलवेयर परिवारों में कार्यों को बैच प्रक्रिया करने, संरचनाओं को टैग करने और दोहराए जाने वाले विश्लेषण को स्वचालित करने के लिए समान API।
- सहयोगी सुविधाएं। साझा प्रोजेक्ट, सिंक्रोनाइज़्ड एनोटेशन और संस्करण इतिहास उन टीमों के लिए महत्वपूर्ण हैं जो एक ही नमूने पर काम कर रहे हैं।
- सक्रिय विकास। रिवर्स इंजीनियरिंग लक्ष्य लगातार बदलते हैं (नए obfuscators, नए instruction sets, नई फाइल प्रारूप); एक टूल जो वर्षों से अपडेट नहीं करता है तेजी से पिछड़ जाता है।
- प्लगइन इकोसिस्टम। एक बड़ी समुदाय का मतलब है नई प्रारूपों के लिए तेजी से समर्थन और उन कार्यों की एक छोटी सूची जिन्हें आप स्वयं लिखना है।
त्वरित तुलना
| ऐप | सर्वश्रेष्ठ | प्लेटफॉर्म | मुफ्त योजना | शुरुआती कीमत | लाइसेंस |
|---|---|---|---|---|---|
| Ghidra | सर्वश्रेष्ठ मुफ्त डीकंपाइलर सामान्य रूप से | Windows, macOS, Linux | हां, पूर्ण विशेषता | मुफ्त | Open source |
| IDA Free | IDA वर्कफ्लो आजमाने | Windows, macOS, Linux | हां, केवल x86/x64 | मुफ्त (IDA Pro कस्टम मूल्य से) | Commercial (free tier) |
| Binary Ninja | Scripting-केंद्रित वर्कफ्लो | Windows, macOS, Linux | हां, Binary Ninja Cloud | $199/वर्ष (गैर-व्यावसायिक) | Commercial |
| Cutter | Rizin के ऊपर GUI | Windows, macOS, Linux | हां, पूर्ण विशेषता | मुफ्त | Open source |
| radare2 | टर्मिनल-नेटिव, scriptable विश्लेषण | Windows, macOS, Linux | हां, पूर्ण विशेषता | मुफ्त | Open source |
| Hopper Disassembler | Mach-O और ELF बजट पर | macOS, Linux | नहीं, केवल परीक्षण | लगभग $99 (एकल-उपयोगकर्ता, एक बार) | Commercial |
| x64dbg | Windows PE डीबगिंग | Windows | हां, पूर्ण विशेषता | मुफ्त | Open source |
| ILSpy | .NET असेंबली विघटन | Windows, macOS, Linux | हां, पूर्ण विशेषता | मुफ्त | Open source |
डेस्कटॉप के लिए 8 सर्वश्रेष्ठ रिवर्स इंजीनियरिंग ऐप्स
1. Ghidra -- सामान्य रूप से सर्वश्रेष्ठ मुफ्त डीकंपाइलर
Ghidra NSA का सॉफ्टवेयर रिवर्स इंजीनियरिंग सूट है, 2019 में खुला स्रोत और अभी भी किसी के लिए डिफ़ॉल्ट सिफारिश है जो पहली बार रिवर्स इंजीनियरिंग कर रहा है। यह दर्जनों प्रोसेसर आर्किटेक्चर में बाइनरी को डिसअसेंबल और डीकंपाइल करता है, PyGhidra के माध्यम से एक कार्यशील Python और Java scripting API को शिप करता है, और बहु-गिगाबाइट फर्मवेयर इमेज को बिना उस मेमोरी समस्याओं के संभालता है जो पुराने मुफ्त उपकरणों के पास थे। हाल की रिलीज़ कर्नल-स्तर डीबगिंग, एक p-code इम्यूलेटर, और Visual Studio Code एकीकरण जोड़ी गई, भुगतान किए गए विकल्पों के साथ बहुत अंतर को बंद करते हुए।
जहां यह विफल होता है: इंटरफेस अभी भी अपनी Java-Swing जड़ों को दिखाता है, और डीकंपाइलर कभी-कभी अत्यधिक अस्पष्ट कोड पर IDA Pro की तुलना में गड़बड़ सँुदोकोड का उत्पादन करता है।
कीमत: मुफ्त, open source।
प्लेटफॉर्म: Windows, macOS, Linux।
डाउनलोड: NSA / Ghidra project
निष्कर्ष: लगभग हर किसी के लिए शुरुआती बिंदु, और अच्छा सब एक ही टूल है जो अधिकांश शौकिए कभी की जरूरत है।
2. IDA Free -- उद्योग-मानक वर्कफ्लो सीखने के लिए सर्वश्रेष्ठ
IDA Free Hex-Rays का IDA का कोई-लागत संस्करण है, वह डिसअसेंबलर जो अधिकांश व्यावसायिक मैलवेयर विश्लेषक अभी भी अन्य सभी के लिए पैमाने हैं। यह गैर-व्यावसायिक उपयोग के लिए x86 और x64 बाइनरी को कवर करता है, भुगतान किए गए संस्करण द्वारा कई रिलीज़ पीढ़ियों को पीछे छोड़ देता है लेकिन समान कोर डिसअसेंबली इंजन और इंटरफेस सम्मेलन रखता है जो लगभग हर रिवर्स इंजीनियरिंग नौकरी के पोस्टिंग में दिखाई देते हैं।
जहां यह विफल होता है: x86/x64 तक सीमित, Hex-Rays डीकंपाइलर की कमी, और व्यावसायिक रूप से उपयोग नहीं किया जा सकता। IDA Home (लगभग $365/वर्ष, एक प्रोसेसर परिवार) या IDA Pro (कस्टम सदस्यता मूल्य) तक जाना वास्तविक लागत कूद है।
कीमत: मुफ्त (गैर-व्यावसायिक); IDA Home लगभग $365/वर्ष से; IDA Pro अनुरोध पर मूल्य निर्धारण।
प्लेटफॉर्म: Windows, macOS, Linux।
डाउनलोड: Hex-Rays
निष्कर्ष: पूरे उद्योग में उपयोग किए जाने वाले इंटरफेस सम्मेलन सीखने के लिए पूरी तरह से स्थापित करने के लायक है, यहां तक कि पाठकों के लिए जो Ghidra में अपना वास्तविक काम करेंगे।
3. Binary Ninja -- Scripting और टीम सहयोग के लिए सर्वश्रेष्ठ
Binary Ninja अपनी स्वयं की मध्यवर्ती भाषा (BNIL) के चारों ओर निर्मित है जो कच्चे disassembly के खिलाफ सीधे काम करने की तुलना में विश्लेषण scripts लिखना काफी कम दर्दनाक बनाता है। Vector 35 ने संस्करण 6.0 के साथ गैर-व्यावसायिक लाइसेंस को $199 में गिरा दिया, और Binary Ninja Cloud उन विश्लेषकों के लिए एक मुफ्त, ब्राउज़र-आधारित, सहयोगी विकल्प प्रदान करता है जो स्थानीय स्थापना के बिना वास्तविक समय में एक नमूने पर एनोटेशन साझा करना चाहते हैं।
जहां यह विफल होता है: व्यावसायिक लाइसेंस चार अंकों में चलता है, और पूर्ण आर्किटेक्चर कवरेज प्लगइन पर निर्भर करता है बजाय Ghidra के बॉक्स में भेजे गए।
कीमत: गैर-व्यावसायिक लाइसेंस $199 एकबारी (एक वर्ष के अपडेट शामिल); व्यावसायिक लाइसेंस लगभग $1,499; Binary Ninja Cloud मुफ्त।
प्लेटफॉर्म: Windows, macOS, Linux।
डाउनलोड: Vector 35
निष्कर्ष: जो कोई भी कस्टम विश्लेषण scripts लिखने की योजना है बजाय GUI के माध्यम से क्लिक करने के लिए पसंद।
4. Cutter -- CLI से डरने वाले उपयोगकर्ताओं के लिए सर्वश्रेष्ठ मुफ्त GUI
Cutter उसी मुख्य डेवलपर्स द्वारा निर्मित रिवर्स इंजीनियरिंग फ्रेमवर्क के चारों ओर एक Qt-आधारित ग्राफिकल इंटरफेस को लपेटता है जो Rizin की स्थापना करने के लिए radare2 को छोड़ गए। संस्करण 2.0 के बाद से यह Rizin backend पर चलता है और एक Ghidra-व्युत्पन्न डीकंपाइलर को बंडल करता है, इसे ग्राफ views, एक hex editor, और कमांड लाइन को छुए बिना फ़ंक्शन विश्लेषण दे रहा है।
जहां यह विफल होता है: Ghidra की नई UI passes से कम पॉलिश किया गया, और कुछ उन्नत radare2/Rizin कमांड terminal से Cutter के मेनू से आसान हैं।
कीमत: मुफ्त, open source।
प्लेटफॉर्म: Windows, macOS, Linux।
डाउनलोड: Rizin project
निष्कर्ष: किसी के लिए सही प्रवेश बिंदु जो पहली बार अपने कमांड वाक्यविन्यास सीखे बिना radare2-परिवार की शक्ति चाहता है।
5. radare2 -- Terminal-नेटिव, scriptable विश्लेषण के लिए सर्वश्रेष्ठ
radare2 एक कमांड-लाइन रिवर्स इंजीनियरिंग फ्रेमवर्क है जो हर बाइनरी को कुछ प्रश्न, script, और Unix-शैली कमांड के माध्यम से पाइप करने के लिए मानता है। यह आर्किटेक्चर और फाइल प्रारूपों की असामान्य रूप से विस्तृत श्रृंखला को कवर करता है, shell workflows में सीधे embeds, और दो दशकों से अधिक सुरक्षा शोधकर्ताओं द्वारा निर्मित scripts और plugins का एक पारिस्थितिकी तंत्र create किया है।
जहां यह विफल होता है: कमांड वाक्यविन्यास कुख्यात घना है, और सीखने की वक्र काफी खड़ी है कि अधिकांश शुरुआत Cutter के साथ शुरू करते हैं।
कीमत: मुफ्त, open source।
प्लेटफॉर्म: Windows, macOS, Linux।
डाउनलोड: radare2 project
निष्कर्ष: उन लोगों के लिए बनाया गया है जो पहले से ही एक terminal में रहते हैं और रिवर्स इंजीनियरिंग को समान तरीके से काम करना चाहते हैं।
6. Hopper Disassembler -- Mach-O और ELF बजट पर सर्वश्रेष्ठ
Hopper एक व्यावसायिक डिसअसेंबलर और डीकंपाइलर है जो macOS और Linux के लिए विशेष रूप से बनाया गया है, Mach-O बाइनरी का विश्लेषण करने में विशेष शक्ति के साथ, कुछ Windows-प्रथम उपकरण कम gracefully संभालते हैं। यह एक ग्राफिकल नियंत्रण-प्रवाह दृश्य, Python scripting, और एकीकृत LLDB और GDB डीबगिंग को IDA Pro या Binary Ninja की व्यावसायिक स्तर की लागत के एक अंश के लिए शामिल करता है।
जहां यह विफल होता है: कोई Windows build नहीं, और डीकंपाइलर गुणवत्ता जटिल या अस्पष्ट कोड पर Ghidra और IDA Pro से पीछे है।
कीमत: एकल-उपयोगकर्ता लाइसेंस लगभग $99, एकबारी खरीद।
प्लेटफॉर्म: macOS, Linux।
डाउनलोड: Cryptic Apps
निष्कर्ष: Mac-आधारित विश्लेषक के लिए सबसे सस्ती व्यावसायिक विकल्प जो मुख्य रूप से Apple या Linux बाइनरी के साथ काम करता है।
7. x64dbg -- Windows डीबगिंग के लिए सर्वश्रेष्ठ
x64dbg Windows executables के लिए एक समर्पित open-source debugger है, execution को ट्रेस करने, breakpoints सेट करने, और x86 और x64 PE बाइनरी में मेमोरी का निरीक्षण करने के लिए बनाया गया है। यह नियंत्रण प्रवाह का एक ग्राफिकल दृश्य, एक scripting इंजन, और एक प्लगइन सिस्टम को भेजता है जिसे मैलवेयर-विश्लेषण समुदाय unpacking helpers, anti-anti-debug tricks, और format-specific extensions जोड़ने के लिए उपयोग किया है।
जहां यह विफल होता है: यह एक debugger है, एक पूर्ण डिसअसेंबलर या डीकंपाइलर नहीं, तो अधिकांश workflows पहली बार static analysis के लिए Ghidra या IDA के साथ इसे जोड़ते हैं।
कीमत: मुफ्त, open source (GPLv3)।
प्लेटफॉर्म: Windows।
डाउनलोड: x64dbg project
निष्कर्ष: Windows बाइनरी को live debug करने के लिए डिफ़ॉल्ट पसंद, एक static विश्लेषण उपकरण के बजाय साथ में उपयोग किया जाता है।
8. ILSpy -- .NET असेंबली विघटन के लिए सर्वश्रेष्ठ
ILSpy एक open-source डीकंपाइलर है जो .NET assemblies के लिए विशेष रूप से बनाया गया है, संकलित C# और VB.NET बाइनरी को पूर्ण प्रोजेक्ट विघटन, प्रकार और विधि नेविगेशन, और .NET Framework के माध्यम से .NET 10 के लिए समर्थन के साथ पठनीय source में बदल रहा है। यह वह उपकरण है जिस पर Visual Studio का अपना “Go To Decompiled Source” फीचर बनाया गया है, और यह Windows पर बंद होने के बजाय Avalonia के माध्यम से multiplatform चलता है।
जहां यह विफल होता है: यह assemblies को पढ़ता और विघटन करता है लेकिन community-maintained dnSpyEx fork की तरह एक live debugger को जोड़ता नहीं है; जब एक प्रोजेक्ट दोनों की जरूरत है तो दोनों को जोड़ें।
कीमत: मुफ्त, open source।
प्लेटफॉर्म: Windows, macOS, Linux।
डाउनलोड: ILSpy project
निष्कर्ष: जब लक्ष्य native code की बजाय एक .NET assembly निकलता है तो पहुंचने के लिए उपकरण।
सही को कैसे चुनें
अगर कोई पाठक बिना शर्त सर्वश्रेष्ठ मुफ्त डीकंपाइलर चाहता है: Ghidra। यह इस सूची में किसी और चीज़ की तुलना में अधिक architectures को कवर करता है और कुछ भी खर्च नहीं होता है।
अगर काम नेटिव .NET assemblies का है: ILSpy, जब live debugging विघटन के साथ साथ की जरूरत है तो dnSpyEx के साथ जोड़ा।
अगर कोई पाठक एक स्वच्छ मध्यवर्ती प्रतिनिधित्व के खिलाफ कस्टम विश्लेषण scripts लिखना चाहता है: Binary Ninja, $199 गैर-व्यावसायिक लाइसेंस मूल्य है जब BNIL manual scripting के घंटों को बचाता है।
अगर लक्ष्य macOS पर Mach-O बाइनरी है और बजट महत्वपूर्ण है: Hopper Disassembler, IDA Pro की लागत का एक अंश के लिए।
अगर Windows live debugging कार्य है: x64dbg, static side के लिए Ghidra या IDA Free के साथ जोड़ा।
अगर कोई पाठक radare2 के architecture कवरेज को बिना उसके कमांड वाक्यविन्यास को याद किए चाहता है: Cutter।
अगर कोई पाठक क्षेत्र में सीख रहा है और जानना चाहता है कि पेशेवर का उपकरण कैसा दिखता है: IDA Free, यहां तक कि इसके x86/x64-only प्रतिबंध के साथ।
FAQ
सर्वश्रेष्ठ मुफ्त रिवर्स इंजीनियरिंग उपकरण कौन सा है?
Ghidra अधिकांश लोगों के लिए सर्वश्रेष्ठ मुफ्त विकल्प है। यह IDA Free की तुलना में अधिक प्रोसेसर आर्किटेक्चर को कवर करता है, बिना किसी लागत के एक पूर्ण डीकंपाइलर शामिल करता है, और NSA के Ghidra team और एक बड़े open-source contributor base से नियमित अपडेट प्राप्त करता है।
क्या IDA Pro के लिए भुगतान करना लायक है?
व्यावसायिक मैलवेयर विश्लेषण और vulnerability research के लिए, हां: इसका डीकंपाइलर और प्रोसेसर मॉड्यूल लाइब्रेरी वह संदर्भ बिंदु रहता है जिसके विरुद्ध बाकी सभी मापे जाते हैं। hobbyist या occasional use के लिए, Ghidra अधिकांश ज़मीन को मुफ्त में कवर करता है।
क्या local AI models वास्तव में अब रिवर्स इंजीनियरिंग में मदद कर सकते हैं?
हां, कार्यों की बढ़ती हिस्सेदारी के लिए। मध्य-आकार के open-weight models जो स्थानीय रूप से चल रहे हैं अब firmware unpacking और binary triage कार्यों को संभाल सकते हैं जिनके लिए एक बहुत बड़े, cloud-hosted model की आवश्यकता होती थी, विशेष रूप से जब कच्ची assembly के बजाय डीकंपाइलर के स्वच्छ pseudocode output के साथ जोड़ा जाता है।
डिसअसेंबलर और डीकंपाइलर के बीच क्या अंतर है?
एक डिसअसेंबलर मशीन कोड को assembly निर्देशों में परिवर्तित करता है, एक काफी यांत्रिक, बिना नुकसान के अनुवाद। एक डीकंपाइलर आगे जाता है और उच्च-स्तरीय, C-जैसी pseudocode को variables, loops, और function calls के साथ पुनर्निर्माण करता है, जो बहुत तेजी से पढ़ने के लिए है लेकिन मूल source structure के बारे में educated guesses करने के लिए उपकरण शामिल है।
क्या रिवर्स इंजीनियरिंग उपकरण ARM और firmware बाइनरी पर काम करते हैं, केवल x86 नहीं?
Ghidra, Binary Ninja, और radare2 सभी ARM, MIPS, और firmware में आम embedded architectures की एक लंबी सूची का समर्थन करते हैं, जो उन्हें router, IoT, या embedded firmware विश्लेषण के लिए सही चुनाव बनाता है। IDA Free और Hopper अधिक सीमित हैं, मुख्य रूप से क्रमशः x86/x64 और Mach-O/ELF पर ध्यान केंद्रित।
अधिकांश मैलवेयर विश्लेषक किस रिवर्स इंजीनियरिंग उपकरण का उपयोग करते हैं?
IDA Pro व्यावसायिक मैलवेयर-विश्लेषण टीमों में सबसे आम पसंद बना हुआ है, Ghidra को मानक मुफ्त विकल्प के रूप में, और Binary Ninja उन टीमों के लिए जो भारी script करते हैं, तेजी से लाभ प्राप्त कर रहे हैं। अधिकांश विश्लेषक एक से अधिक स्थापित रखते हैं और नमूने के आधार पर स्विच करते हैं।