
Nativer Multi-Arch-Disassembler und -Decompiler – PE/ELF/Mach-O, x86/x64/ARM64, Lua-Scripting, RTTI-Wiederherstellung
Ein nativer Multi-Architektur-Disassembler und Binary-Analyse-Tool. Unterstützt PE-, ELF-, Mach-O- und .NET-Binärdateien auf x86, x64, ARM, ARM64, MIPS und PPC. Von Grund auf in C++20 mit ImGui entwickelt.
Einzelne statisch verlinkte ausführbare Datei. Kein Installer, keine Laufzeitabhängigkeiten. Unter 3 MB.
| Format | Architekturen |
|---|
| PE (exe, dll, sys) | x86, x64 |
| ELF (so, o, ausführbare Dateien) | x86, x64, ARM, ARM64, MIPS, PPC |
| Mach-O (dylib, ausführbare Dateien, fat/universal) | x64, ARM64 |
| .NET (verwaltete Assemblys) | CIL/IL-Bytecode |
Disassemblierung: Zydis (x86/x64) + Capstone (ARM, ARM64, MIPS, PPC)
Analyse
Decompiler
UI
Skripting & Plugins
.lua-Dateien in den plugins/-Ordner legenMCP-Server (Model Context Protocol)
--mcp an die ausführbare Datei:
./build/Release/Hyperion --mcp (oder entsprechend auf Ihrer Plattform)Anpassung
themes/-Ordner für Community-Theme-VerteilungExport
Stabilität
| Taste | Aktion |
|---|---|
| G | Gehe zu Adresse |
| N | Umbenennen |
| ; | Kommentar |
| X | Querverweise |
| F5 | Funktion decompilieren |
| Leertaste | Wechseln Disasm/Graph |
| D | Daten definieren |
| A | String definieren |
| U | Undefinieren |
| C | Als Code erzwingen |
| H | Hex/Dezimal umschalten |
| P | Funktion erstellen |
| Eingabetaste | Verzweigung/Aufruf folgen |
| Escape | Rückwärts navigieren |
| Umschalt+F12 | Strings-Ansicht |
| Strg+O | Öffnen |
| Strg+S | Speichern |
| Strg+, | Einstellungen |
| Strg+F | Suchen |
| Alt+B | Binärsuche |
| Strg+Z/Y | Rückgängig/Wiederholen |
| Strg+Umschalt+S | Signatur generieren |
Alle Tastenkürzel sind über die Einstellungen anpassbar.
Erfordert CMake 3.25+, vcpkg, C++20-Compiler (MSVC 2022+, GCC 13+ oder Clang 16+).
git clone https://github.com/Sidenai/hyperion-disassembler
cd hyperion-disassembler
cmake -B build -S . -DCMAKE_TOOLCHAIN_FILE=path/to/vcpkg/scripts/buildsystems/vcpkg.cmake
cmake --build build --config Release
Für statische Verlinkung (einzelne exe, keine DLLs):
cmake -B build -S . -DCMAKE_TOOLCHAIN_FILE=path/to/vcpkg/scripts/buildsystems/vcpkg.cmake -DVCPKG_TARGET_TRIPLET=x64-windows-static
cmake --build build --config Release
Abhängigkeiten (über vcpkg bezogen): imgui (docking), glfw, zydis, capstone, spdlog, fmt, zlib, lua, stb.
| Plattform | Status |
|---|---|
| Windows x64 | Vollständige Unterstützung (UI + MCP) |
| Linux x64 | Builds, vollständige Unterstützung (UI + MCP) |
| macOS (Intel + Apple Silicon) | Builds, vollständige Unterstützung (UI + MCP) |
Aktive Entwicklung. Funktional für statische Analyse aller unterstützten Formate. Der Decompiler erzeugt lesbare C-Ausgabe für x86/x64 und ARM64. Die RTTI-Klassenwiederherstellung funktioniert bei unobfuskierten C++-Binärdateien.
Fahrplan:
MIT