Zurück zu den Updates
New releaseSep 10, 2026

hermes-decomp v0.2.3

Ein leistungsstarker Decompiler, mit dem Sie React Native Mobile Apps durch Rückkonvertierung ihrer kompilierten Hermes-Bytecode-Dateien (.hbc) in lesbares JavaScript reverse-engineeren können.

Teilen

Hermes Bytecode Decompiler

Build

Rust-Decompiler für Hermes-Bytecode (.hbc), die JS-Engine hinter React Native. Unterstützt HBC 40 bis 99.

Installation

Vorkompilierte Binärdateien (Linux / macOS / Windows) von Releases oder Actions:

Asset-SuffixPlattform
linux-x86_64 / linux-arm64Linux
macos-arm64 / macos-x86_64macOS
windows-x86_64Windows

Archive enthalten hermes-decomp und hermes-mcp. Überprüfen: shasum -a 256 -c SHA256SUMS.

hermes-decomp update --check      # or --install / --version v0.1.7

Aus dem Quellcode (Rust 1.70+):

git clone https://github.com/SymbioticSec/hermes-decomp.git
cd hermes-decomp && cargo build --release
# → target/release/hermes-decomp  target/release/hermes-mcp

Schnellstart

hermes-decomp info app.hbc
hermes-decomp disasm app.hbc --function 5 --info --show-offsets
hermes-decomp decompile app.hbc -o out.js          # progress on stderr
hermes-decomp decompile app.hbc --deep -o out.js   # recover more names, slower
hermes-decomp decompile app.hbc --function 42
hermes-decomp tui app.hbc
hermes-decomp xref app.hbc --query "loginWithToken"

Disassembly Example

Decompilation Example

Was es tut

BereichBefehle (Highlights)
Leseninfo, disasm, decompile, tui, extract, modules, deps
Analysierenxref, callgraph, graphviz, closures, debug, dump, bin-diff
RE-Helfersecrets, frida-hooks
Schreiben (nur Bytecode)emit-hasm, asm, asm-check, patch-string, patch-function, inject-stub, create

Vollständige Flags und Beispiele → docs/USAGE.md.

Hinweise:

  • Das vollständige Bundle-decompile verwendet einen auf der Festplatte befindlichen .hdcache für schnelles Neuladen. Übergeben Sie --no-cache, um dies zu erzwingen.
  • Schreibwerkzeuge patchen Bytecode / HASM. Sie kompilieren dekompiliertes JavaScript nicht neu.
  • decompile -o … gibt Pipeline-Stufen auf stderr aus.

MCP & Bibliothek

cargo build --release -p hbc-decomp-mcp

Mitwirken

Siehe CONTRIBUTING.md. Bitte eröffnen Sie ein Issue vor einem PR.

cargo build --release --workspace && cargo test --workspace

Ressourcen

Lizenz

MIT. Siehe LICENSE.

Kategorien