Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ghidrecomp — # مترجم Ghidra عبر سطر الأوامر بلغة بايثون | Kitploit
أدوات/GitHubGitHub/clearbluejar/ghidrecomp
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةالهندسة العكسيةتحليل الملفات الثنائية
GitHubclearbluejar/ghidrecomp

ghidrecomp

# مترجم Ghidra عبر سطر الأوامر بلغة بايثون

عرض المستودع
1552117منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Ghidrecomp - مفكك Ghidra عبر سطر الأوامر

GitHub Workflow Status (with event) PyPI - Downloads

حول

تقوم هذه الأداة المكتوبة بلغة بايثون والتي تعمل عبر سطر الأوامر بفك ترجمة جميع دوال الملف الثنائي وكتابتها في مجلد في ملفات C منفصلة:```mermaid flowchart LR

a(filename ) --> b[ghidrecomp] a2[(Symbol Server)] --> b

b --> e(Ghidra Project Files) b --> output

subgraph output

subgraph decompilations direction LR i(func1.c) h(func2.c) f(funcB.c) end

subgraph callgraphs direction LR j(callgraph1.md) k(callgraph2.md) l(callgraphN.md) end

subgraph bsim-xml direction LR n(sig-md5-bin1.xml) m(sig-md5-bin2.xml) o(sig-md5-binN.xml) end

end

أو ملف `C` واحد وملف رأس مع `--cppexport`:```mermaid
flowchart LR

a(filename ) --> b[ghidrecomp]
a2[(Symbol Server)] --> b

b --> e(Ghidra Project Files)

b --> singlefile 


subgraph singlefile
  direction LR
  s1(all_funcs.c)
  s2(all_funcs.h)
end


الغرض الرئيسي من هذا هو استخدام عمليات التفكيك لأغراض البحث والتحليل. تعتمد الأداة على Ghidra في التفكيك وتتواصل مع Ghidra باستخدام jpype عبر pyghidra.

فهرس المحتويات

  • Ghidrecomp - مفكك Ghidra لسطر الأوامر
    • نبذة
    • فهرس المحتويات
    • الميزات
    • الاستخدام
    • شجرة ملفات الإخراج
    • مثال استخدام مع Windows afd.sys:
      • سطر الأوامر
      • الإخراج
      • دليل إخراج التفكيك
    • مثال استخدام في حاوية Docker
      • الأمر (المضيف)
      • التشغيل في docker على /bin/ls
        • الإخراج
      • دليل إخراج التفكيك
    • مثال استخدام مع مخطط استدعاءات Windows afd.sys:
      • سطر الأوامر
      • الإخراج
      • نموذج إخراج مخطط الاستدعاءات AfdRestartDgConnect:
      • نموذج إخراج الخريطة الذهنية لـ AfdRestartDgConnect
    • مثال فحص SAST
      • سطر الأوامر مع ملفات قواعد متعددة
      • سطر الأوامر مع دليل قواعد مخصص
      • سطر الأوامر مع قواعد مفصولة بفواصل (متوافق مع الإصدارات السابقة)
      • الإخراج
      • ملفات إخراج SAST
    • مثال توليد توقيعات BSim
      • سطر الأوامر
      • الإخراج
      • الملفات المولدة
    • التثبيت
      • الاعتماديات الاختيارية لـ SAST
      • Windows
      • Linux / Mac
      • Devcontainer / Docker
        • الخيار 1 - Devcontainer
        • الخيار 2 - Docker

الميزات

كل هذه الميزات يوفرها في النهاية Ghidra

  • فكّ جميع الدوال (باستخدام خيوط المعالجة)
    • إلى مجلد (-o OUTPUT_PATH)
    • إلى ملف C واحد وملف رأس (--cppexport)
  • تنزيل تلقائي للرموز لخوادم الرموز المدعومة (-s SYMBOLS_PATH)
    • https://msdl.microsoft.com/download/symbols/
    • https://chromium-browser-symsrv.commondatastorage.googleapis.com/
    • https://symbols.mozilla.org/
    • https://software.intel.com/sites/downloads/symbols/
    • https://driver-symbols.nvidia.com/
    • https://download.amd.com/dir/bin/
  • تحديد pdb للملف الثنائي (--sym-file-path)
  • تصفية الدوال المطلوب فكّها التي تطابق تعبيرًا نمطيًا (--filter)
  • تطبيق أنواع بيانات مخصصة (--gdt)
  • فحص SAST (--sast) باستخدام Semgrep للتحليل الثابت للكود المُفكَّك
    • دعم لملفات/أدلة قواعد متعددة
    • إخراج SARIF للتكامل مع أدوات الأمان
    • معالجة مسبقة لاتفاقيات استدعاء خاصة بـ Ghidra
تنزيل الأداة