Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hyperion-disassembler — مفكك ومترجم عكسي أصلي متعدد البنى - PE/ELF/Mach-O، x86/x64/ARM64، سكربتات Lua، استعادة RTTI | Kitploit
أدوات/GitHubGitHub/sidenai/hyperion-disassembler
التحليل الثابتالهندسة العكسيةالبرمجة النصية والأتمتةمصممي الأخطاءتحليل البرمجيات الخبيثةتحليل الملفات الثنائيةالتعلم والتعليمتحليل البرامج الثابتة
GitHubsidenai/hyperion-disassembler

hyperion-disassembler

مفكك ومترجم عكسي أصلي متعدد البنى - PE/ELF/Mach-O، x86/x64/ARM64، سكربتات Lua، استعادة RTTI

عرض المستودع
20425منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Hyperion

أداة تفكيك وتحليل ثنائيات أصلية متعددة البنى. تدعم ملفات PE و ELF و Mach-O و .NET عبر معماريات x86 و x64 و ARM و ARM64 و MIPS و PPC. مبنية من الصفر بلغة C++20 مع ImGui.

Discord GitHub

ملف تنفيذي واحد مرتبط ثابتًا (statically-linked). لا مثبّت، ولا اعتماديات وقت تشغيل. حجمه أقل من 3 ميجابايت.

image

المجتمع

  • Discord
  • GitHub

الصيغ والمعماريات المدعومة

الصيغةالمعماريات
PE (exe, dll, sys)x86, x64
ELF (so, o, executable)x86, x64, ARM, ARM64, MIPS, PPC
Mach-O (dylib, executable, fat/universal)x64, ARM64
.NET (التجميعات المُدارة)كود CIL/IL البايتي

التفكيك: Zydis (x86/x64) + Capstone (ARM, ARM64, MIPS, PPC)

الميزات

التحليل

  • النزول التعاودي (recursive descent) + المسح الخطي (linear sweep) مع حل تعارضات المحاذاة
  • دليل استثناءات .pdata لحدود الدوال في x64
  • استعادة أصناف C++ عبر RTTI (تحليل vtable، تسمية الدوال، التسلسل الهرمي للأصناف)
  • كشف thunks الاستيراد، وحل جداول القفز/التبديل
  • كشف vtable، وكشف المتغيرات العامة
  • مطابقة توقيعات FLIRT (~100 نمط من MSVC CRT)
  • كشف أداة التعبئة (UPX, Themida, VMProtect, ASPack, MPRESS)
  • تحميل رموز PDB (اكتشاف تلقائي عبر DbgHelp)
  • تحميل رموز DWARF (.debug_info لملفات ELF)
  • فك تشويش أسماء C++ (MSVC + GCC/Clang)
  • كشف noreturn/استدعاءات الذيل/اتفاقيات الاستدعاء
  • نشر تدفق البيانات، وحل الاستدعاءات غير المباشرة
  • نشر الأنواع بين الإجراءات (inter-procedural)

مفكك الترجمة (Decompiler)

  • خط أنابيب SSA بأسلوب Ghidra (رفع p-code ← SSA ← DCE ← النشر ← الهيكلة ← الإخراج)
  • مفكك ترجمة لـ x86/x64 و ARM64
  • إزالة الكود الميت بطريقة التمييز والكنس (mark-and-sweep)
  • مخرجات مدركة لـ RTTI (obj->Class::method())
  • التعرف على حاويات STL (std::string, std::vector, std::shared_ptr)
  • كشف التحميل الزائد للمعاملات، وإعادة بناء حلقات for
  • نشر قيم الإرجاع، وطي وسائط الحفظ الخاصة بالمتصل (caller-save)
  • كشف Main/WinMain مع معاملات محددة الأنواع
  • عناوين بيانات رمزية

الواجهة

  • 4 سمات (Hyperion, IDA, Midnight, Custom) + دعم صورة الخلفية
  • شريط تنقّل (نظرة عامة على الذاكرة ملوّنة بالأكواد، انقر للتنقل)
  • التفكيك مع تلوين رموز العمليات، وتعليقات السلاسل/الاستيراد المضمّنة، وشارات المراجع المتقاطعة
  • محرر سداسي عشري مع التعديل، وتمييز الأنماط، وتنقّل بلوحة المفاتيح
  • لوحة الكود الزائف (F5، قابل للنسخ)
  • مخطط تدفق التحكم مع عقد قابلة للنقر (مسافة يبدّل بين الرسم والتفكيك)
  • لوحات الدوال والسلاسل والاستيراد/التصدير مع فلترة ونسخ
  • نافذة مراجع متقاطعة منبثقة (مفتاح X) ولوحة بتبويبات
  • خريطة حرارية للإنتروبيا، ومخطط استدعاءات، وعرض إطار المكدس
  • نظام الأنواع (هياكل، تعدادات)، وعرض الأصناف (متصفح RTTI)
  • مقارنة ثنائيات، وعارض رؤوس PE مع نتائج أدوات التعبئة
  • SigMaker (بدل تلقائي، 4 صيغ إخراج، اختبار التفرد)
  • بحث (نص، نمط ثنائي مع بدلات، قيم فورية)
  • وضع التجميل (يخفي الضوضاء، ويعرض كود الدوال والبيانات الأساسية فقط)
  • قائمة سياقية: نسخ كمصفوفة C، أو بايتات Python، أو نمط YARA
  • شريط حالة، وخطوط كود أحادية المسافة، وأحجام خطوط متعددة

البرمجة النصية والإضافات

  • وحدة تحكم Lua 5.4 مدمجة (عرض > وحدة التحكم النصية)
  • نظام إضافات: ضع ملفات .lua في مجلد plugins/
  • واجهة برمجة الإضافات: تسجيل عناصر قائمة، واختصارات لوحة مفاتيح، وعمليات استدعاء للتحليل
  • واجهة البرمجة النصية: get_name, set_name, get_insn, get_bytes, get_functions, get_xrefs_to, set_comment, goto_addr, patch_byte, get_segments, get_arch, create_function
  • انظر docs/scripting.md و docs/plugins.md

خادم MCP (بروتوكول سياق النموذج)

  • خادم MCP مدمج بدون واجهة (headless) لتكامل الذكاء الاصطناعي (Cursor, Claude Desktop, وغيرها)
  • الوصول إلى التفكيك، وفك الترجمة، والمراجع المتقاطعة، وبنى الثنائيات مباشرة عبر مطالبات الذكاء الاصطناعي
  • ابدأ الخادم بتمرير --mcp إلى الملف التنفيذي: ./build/Release/Hyperion --mcp (أو ما يعادله على منصتك)
  • يدعم فحص الحالة، والعثور على الدوال، ومراجع السلاسل، وتعديل التعليقات/الأسماء، وفك الترجمة عبر stdio.

التخصيص

  • لوحة الإعدادات (Ctrl+,): الخطوط، الألوان، اختصارات المفاتيح، خيارات متقدمة
  • اختصارات مفاتيح قابلة للتعديل (اضغط للتعيين، وتُحفظ)
  • تصدير/استيراد سمة مخصصة (ملفات .hth)
  • مجلد themes/ لتوزيع السمات المجتمعية
  • دعم صورة الخلفية (png/jpg، منزلق الشفافية)
  • شفافية النافذة، ولون خط المؤشر، ونصف قطر الحدود، وعرض شريط التمرير، ومحدد الخط

التصدير

  • الثنائي المُعدَّل، وقائمة .asm (بنمط MASM)
  • تصدير سكربت IDAPython
  • حفظ/تحميل مشروع (صيغة .hdb)
  • نسخ كمصفوفة C / Python / YARA

الاستقرار

  • محمّل PE محصّن ضد الثنائيات التالفة
  • تحليل آمن مع الخيوط (نقل ذرّي إلى الواجهة)
  • تحسين الذاكرة (مخازن تعليمات ثابتة الحجم، حدود للمقاطع)
  • تراجع/إعادة كامل لكل العمليات
  • حفظ تلقائي كل 60 ثانية
  • بدون تعطل عند التصغير/فقدان التركيز

اختصارات المفاتيح

جميع اختصارات المفاتيح قابلة للتخصيص عبر الإعدادات.

البناء

يتطلب CMake 3.25+، و vcpkg، ومترجم C++20 (MSVC 2022+، أو GCC 13+، أو Clang 16+).

root@kitploit:~
git clone https://github.com/Sidenai/hyperion-disassembler
cd hyperion-disassembler
cmake -B build -S . -DCMAKE_TOOLCHAIN_FILE=path/to/vcpkg/scripts/buildsystems/vcpkg.cmake
cmake --build build --config Release

للربط الثابت (ملف تنفيذي واحد، بدون DLLs):

root@kitploit:~
cmake -B build -S . -DCMAKE_TOOLCHAIN_FILE=path/to/vcpkg/scripts/buildsystems/vcpkg.cmake -DVCPKG_TARGET_TRIPLET=x64-windows-static
cmake --build build --config Release

الاعتماديات (تُجلب عبر vcpkg): imgui (docking), glfw, zydis, capstone, spdlog, fmt, zlib, lua, stb.

المنصات

المنصةالحالة
Windows x64دعم كامل (واجهة + MCP)
Linux x64يُبنى، دعم كامل (واجهة + MCP)
macOS (Intel + Apple Silicon)يُبنى، دعم كامل (واجهة + MCP)

الحالة

تطوير نشط. أداة وظيفية للتحليل الثابت عبر جميع الصيغ المدعومة. ينتج مفكك الترجمة مخرجات C-readable لـ x86/x64 و ARM64. تعمل استعادة أصناف RTTI على ثنائيات C++ غير مُعمّاة.

خارطة الطريق:

  • تكامل مصحح الأخطاء (إرفاق، نقاط توقف، مضاد للاكتشاف)
  • تحليل تعاوني
  • المزيد من تحسينات مفكك الترجمة

الترخيص

MIT

تنزيل الأداة
المفتاحالإجراء
Gالانتقال إلى عنوان
Nإعادة تسمية
;تعليق
Xالمراجع المتقاطعة
F5فك ترجمة دالة
Spaceتبديل التفكيك/الرسم البياني
Dتعريف بيانات
Aتعريف سلسلة
Uإلغاء التعريف
Cفرض ككود
Hتبديل سداسي عشري/عشري
Pإنشاء دالة
Enterمتابعة فرع/استدعاء
Escapeالعودة للخلف
Shift+F12عرض السلاسل
Ctrl+Oفتح
Ctrl+Sحفظ
Ctrl+,الإعدادات
Ctrl+Fبحث
Alt+Bبحث ثنائي
Ctrl+Z/Yتراجع/إعادة
Ctrl+Shift+Sتوليد توقيع