
Xori هي مكتبة تحليل ثابت وتفكيك جاهزة للأتمتة لـ PE32 و32+ وshellcode

Xori هي مكتبة تفكيك وتحليل ثابت جاهزة للأتمتة تستهلك كود شيل أو ملفات PE ثنائية وتوفر بيانات تحليل أولي.
لم يكن Xori ليكون موجوداً دون الإلهام والأفكار من مجتمع المصادر المفتوحة. نحن مدينون بعمل محرك Capstone و مشروع LLVM.
ما لا يفعله بعد:
rustc 1.27.0
curl https://sh.rustup.rs -sSf | sh
أولاً، احصل على rustup.exe (مثبت سلسلة أدوات rust) من هنا.

ستقوم هذه الأداة بتثبيت مترجم rust rustc، مدير حزم rust cargo وأدوات مفيدة أخرى للتطوير في rust.
في حال رأيت هذا المخرجات، فإن بيئة ويندوز الخاصة بك تفتقد أدوات البناء لـ Visual Studio، لذا تابع القراءة، وإلا انتقل هنا

اتبع الرابط من المخرجات، أو انقر هنا
ألغِ تنفيذ rustup-init.exe
عد إلى المتصفح، مرر لأسفل، وسّع علامة التبويب أدوات لـ Visual Studio 2017 وقم بتنزيل أدوات البناء لـ Visual Studio 2017

اختر أدوات بناء Visual C++ وانقر "تثبيت"، أغلق "مثبت Visual Studio" بعد التثبيت

قم بتشغيل rustup.exe وسترى المخرجات التالية

بعد التثبيت الناجح، يمكنك رؤية أن مترجم rust rustc، مدير حزم rust cargo والأدوات الأخرى قد تم تثبيتها (تحت C:\Users\%username%\.cargo و C:\Users\%username%\.rustup)

سيقوم هذا الأمر أيضاً بإنشاء ملفات تنفيذية أخرى مثل pesymbols و peinfo.
git clone https://github.com/endgameinc/xori.git
cd xori
cargo build --release
cp xori.json.example xori.json
[عدّل حسب الرغبة]
إذا كنت تريد إنشاء ملفات الرموز الخاصة بك، فعليك تعيين مجلدات dll إلى المكان الذي خزنت فيه ملفات windows dll الخاصة بك.
"function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
"function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
"symbol_server": {
"dll_folder32": "./dlls/32bit",
"dll_folder64": "./dlls/64bit"
قم بتشغيل pesymbols لاستبدال ملف json لدوال الرموز
./target/release/pesymbols
./target/release/xori -f test.exe
cargo test
| Chrome | Firefox | Safari | IE | Opera |
|---|---|---|---|---|
| الأحدث ✔ | الأحدث ✔ | الأحدث ✔ | x | الأحدث ✔ |
nodejs
yarn (اختياري لتطوير واجهة المستخدم)
curl git libssl-dev pkg-config build-essential npmcd gui
npm install
في محطة طرفية واحدة
cd gui
node src/server.js
في محطة طرفية أخرى
cd gui
npm start
سيفتح المتصفح الافتراضي إلى http://localhost:3000/. واجهة برمجة التطبيقات الخلفية تستمع على localhost:5000.