
مفكك ومترجم عكسي أصلي متعدد البنى - PE/ELF/Mach-O، x86/x64/ARM64، سكربتات Lua، استعادة RTTI
أداة تفكيك وتحليل ثنائيات أصلية متعددة البنى. تدعم ملفات PE و ELF و Mach-O و .NET عبر معماريات x86 و x64 و ARM و ARM64 و MIPS و PPC. مبنية من الصفر بلغة C++20 مع ImGui.
ملف تنفيذي واحد مرتبط ثابتًا (statically-linked). لا مثبّت، ولا اعتماديات وقت تشغيل. حجمه أقل من 3 ميجابايت.
| الصيغة | المعماريات |
|---|
| PE (exe, dll, sys) | x86, x64 |
| ELF (so, o, executable) | x86, x64, ARM, ARM64, MIPS, PPC |
| Mach-O (dylib, executable, fat/universal) | x64, ARM64 |
| .NET (التجميعات المُدارة) | كود CIL/IL البايتي |
التفكيك: Zydis (x86/x64) + Capstone (ARM, ARM64, MIPS, PPC)
التحليل
مفكك الترجمة (Decompiler)
الواجهة
البرمجة النصية والإضافات
.lua في مجلد plugins/خادم MCP (بروتوكول سياق النموذج)
--mcp إلى الملف التنفيذي:
./build/Release/Hyperion --mcp (أو ما يعادله على منصتك)التخصيص
themes/ لتوزيع السمات المجتمعيةالتصدير
الاستقرار
| المفتاح | الإجراء |
|---|---|
| G | الانتقال إلى عنوان |
| N | إعادة تسمية |
| ; | تعليق |
| X | المراجع المتقاطعة |
| F5 | فك ترجمة دالة |
| Space | تبديل التفكيك/الرسم البياني |
| D | تعريف بيانات |
| A | تعريف سلسلة |
| U | إلغاء التعريف |
| C | فرض ككود |
| H | تبديل سداسي عشري/عشري |
| P | إنشاء دالة |
| Enter | متابعة فرع/استدعاء |
| Escape | العودة للخلف |
| Shift+F12 | عرض السلاسل |
| Ctrl+O | فتح |
| Ctrl+S | حفظ |
| Ctrl+, | الإعدادات |
| Ctrl+F | بحث |
| Alt+B | بحث ثنائي |
| Ctrl+Z/Y | تراجع/إعادة |
| Ctrl+Shift+S | توليد توقيع |
جميع اختصارات المفاتيح قابلة للتخصيص عبر الإعدادات.
يتطلب CMake 3.25+، و vcpkg، ومترجم C++20 (MSVC 2022+، أو GCC 13+، أو Clang 16+).
git clone https://github.com/Sidenai/hyperion-disassembler
cd hyperion-disassembler
cmake -B build -S . -DCMAKE_TOOLCHAIN_FILE=path/to/vcpkg/scripts/buildsystems/vcpkg.cmake
cmake --build build --config Release
للربط الثابت (ملف تنفيذي واحد، بدون DLLs):
cmake -B build -S . -DCMAKE_TOOLCHAIN_FILE=path/to/vcpkg/scripts/buildsystems/vcpkg.cmake -DVCPKG_TARGET_TRIPLET=x64-windows-static
cmake --build build --config Release
الاعتماديات (تُجلب عبر vcpkg): imgui (docking), glfw, zydis, capstone, spdlog, fmt, zlib, lua, stb.
| المنصة | الحالة |
|---|---|
| Windows x64 | دعم كامل (واجهة + MCP) |
| Linux x64 | يُبنى، دعم كامل (واجهة + MCP) |
| macOS (Intel + Apple Silicon) | يُبنى، دعم كامل (واجهة + MCP) |
تطوير نشط. أداة وظيفية للتحليل الثابت عبر جميع الصيغ المدعومة. ينتج مفكك الترجمة مخرجات C-readable لـ x86/x64 و ARM64. تعمل استعادة أصناف RTTI على ثنائيات C++ غير مُعمّاة.
خارطة الطريق:
MIT