rizin

rizin -A <sample>

Abre un binario en rizin con análisis automático, el fork moderno de radare2 para la ingeniería inversa en consola.

Ejecútalo cuando necesites la RE en consola con la herramienta moderna: rizin es el fork de radare2 (salió del proyecto original) con el mismo enfoque — el análisis automático (-A), el desensamblado, las referencias cruzadas y las strings — y mejoras de usabilidad y estabilidad. Para el analista que trabaja en consola o automatiza (rz-pipe, scripts), rizin es la elección actual. En el IR, rizin cubre el mismo terreno que radare2: la comprensión de la lógica del malware cuando el estático superficial no basta.

No lo uses si ya dominas radare2 y te funciona: las diferencias son de ecosistema, no de capacidad — el cambio de herramienta no aporta si el flujo actual cubre la necesidad. La consola de rizin (como la de r2) es crítica para el no iniciado: para el análisis con interfaz, Ghidra es más accesible. Y los límites compartidos con toda la RE estática: el código ofuscado o empaquetado requiere el desempaquetado previo, y el comportamiento real se confirma con el sandbox. Para el triage, rizin no es la herramienta — DIE, strings y peframe primero.