
Xori ist eine automatisierungsbereite Disassemblierungs- und statische Analysebibliothek für PE32, 32+ und Shellcode.

Xori ist eine automatisierungsbereite Disassemblierungs- und statische Analysebibliothek, die Shellcode oder PE-Binärdateien verarbeitet und Triage-Analysedaten bereitstellt.
Xori würde ohne Inspiration und Ideen aus der Open-Source-Community nicht existieren. Wir sind der Arbeit der Capstone-Engine und des LLVM-Projekts zu Dank verpflichtet.
Was es noch nicht kann:
rustc 1.27.0
curl https://sh.rustup.rs -sSf | sh
Holen Sie sich zunächst die rustup.exe (das Rust-Toolchain-Installationsprogramm) von hier.

Dieses Tool installiert den Rust-Compiler rustc, den Rust-Paketmanager cargo und andere nützliche Werkzeuge für die Entwicklung in Rust.
Falls Sie diese Ausgabe sehen, fehlt Ihrer Windows-Umgebung die Build Tools for Visual Studio. Lesen Sie also weiter, andernfalls gehen Sie hier

Folgen Sie dem Link aus der Ausgabe oder klicken Sie hier
Brechen Sie die rustup-init.exe ab
Zurück im Browser, scrollen Sie nach unten, erweitern Sie den Tab Tools for Visual Studio 2017 und laden Sie die Build Tools for Visual Studio 2017 herunter.

Wählen Sie die Visual C++ build tools und klicken Sie auf "installieren". Schließen Sie den "Visual Studio Installer" nach der Installation.

Führen Sie die rustup.exe aus und Sie werden die folgende Ausgabe sehen.

Nach erfolgreicher Installation können Sie sehen, dass der Rust-Compiler rustc, der Rust-Paketmanager cargo und andere Werkzeuge installiert wurden (unter C:\Users\%username%\.cargo & C:\Users\%username%\.rustup).

Dieser Befehl erstellt auch andere Binärdateien wie pesymbols und peinfo.
git clone https://github.com/endgameinc/xori.git
cd xori
cargo build --release
cp xori.json.example xori.json
[bei Bedarf bearbeiten]
Wenn Sie Ihre eigenen Symboldateien erstellen möchten, müssen Sie die DLL-Ordner auf den Speicherort Ihrer Windows-DLLs setzen.
"function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
"function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
"symbol_server": {
"dll_folder32": "./dlls/32bit",
"dll_folder64": "./dlls/64bit"
Führen Sie pesymbols aus, um das function_symbol-JSON zu überschreiben.
./target/release/pesymbols
./target/release/xori -f test.exe
cargo test
| Chrome | Firefox | Safari | IE | Opera |
|---|---|---|---|---|
| Latest ✔ | Latest ✔ | Latest ✔ | x | Latest ✔ |
nodejs
yarn (optional für UI-Entwicklung)
curl git libssl-dev pkg-config build-essential npmcd gui
npm install
In einem Terminal
cd gui
node src/server.js
In einem anderen Terminal
cd gui
npm start
Es öffnet sich Ihr Standardbrowser unter http://localhost:3000/. Die Backend-API läuft auf localhost:5000.