Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xori — Xori es una biblioteca de desensamblado y análisis estático preparada para automatización para PE32, 32+ y shellcode. | Kitploit
Herramientas/GitHubGitHub/endgameinc/xori
Análisis EstáticoIngeniería InversaAnálisis de MalwareAnálisis de Binarios
GitHubendgameinc/xori

xori

Xori es una biblioteca de desensamblado y análisis estático preparada para automatización para PE32, 32+ y shellcode.

Ver Repositorio
7228551hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

alt text

Xori - Marco de desensamblado personalizado

License: AGPL v3

Xori es una librería de desensamblado y análisis estático preparada para automatización que consume shellcode o binarios PE y proporciona datos de análisis de triage.

Agradecimientos:

Xori no existiría sin la inspiración e ideas de la comunidad de código abierto. Estamos agradecidos por el trabajo del motor Capstone y del Proyecto LLVM.

Arquitecturas:

  • i386
  • x86-64

Formatos de archivo

  • PE, PE+
  • Shellcode simple

Características actuales

  • Proporciona JSON del 1) Desensamblado, 2) Funciones y 3) Importaciones.
  • Gestiona la memoria de imagen y pila.
  • 2 modos:
    • Emulación ligera - diseñada para enumerar todas las rutas (Registros, Pila, Algunas instrucciones).
    • Emulación completa - solo sigue la ruta del código (Rendimiento lento).
  • Estructuras TEB y PEB simuladas.
  • Evalúa funciones basándose en exportaciones de DLL.
  • Muestra cadenas basadas en ubicaciones de memoria referenciadas.
  • Utiliza firmas estilo FLIRT (Fast Library Identification and Recognition Technology).
  • Permite usar tus propias exportaciones para simular el PEB.
  • Detectará relleno después de una llamada que no retorna.
  • Intentará identificar referencias a funciones a partir de desplazamientos.
  • Lo que aún no hace:

    • El motor es interactivo.
    • No vuelca cadenas.
    • No procesa secciones no ejecutables.
    • TEB y PEB no están habilitados para archivos que no sean PE.
    • Solo se emulan algunas instrucciones x86, no todas.
    • Parcheo y ensamblado.
    • Sin plugins ni scripting.

    Documentación

    Requisitos

    rustc 1.27.0

    Instalar rust para OSX y distribuciones Linux

    root@kitploit:~
    curl https://sh.rustup.rs -sSf | sh
    

    Instalar rust para Windows

    Primero obtén el rustup.exe (el instalador de la cadena de herramientas de rust) desde aquí. Captura de pantalla sobre la instalación de rustup

    Esta herramienta instalará el compilador de rust rustc, el gestor de paquetes de rust cargo y otras herramientas útiles para el desarrollo en rust.

    • ejecuta el rustup.exe

    Instalar requisitos previos de rust

    en caso de que veas esta salida, tu entorno de Windows carece de las Build Tools para Visual Studio, así que continúa leyendo, de lo contrario ve aquí Captura de pantalla sobre requisitos faltantes

    • sigue el enlace de la salida, o haz clic aquí

    • cancela el rustup-init.exe

    • de vuelta en el navegador, desplázate hacia abajo, expande la pestaña Tools for Visual Studio 2017 y descarga las Build Tools for Visual Studio 2017

    Captura de pantalla sobre la instalación de build tools

    • ejecuta el ejecutable

    elige las Visual C++ build tools y haz clic en "instalar", cierra el "Instalador de Visual Studio" después de la instalación Captura de pantalla sobre la instalación de build tools

    Instalar la cadena de herramientas de rust

    ejecuta el rustup.exe y verás la siguiente salida Captura de pantalla sobre la instalación de rustup

    después de la instalación exitosa podrás ver que el compilador de rust rustc, el gestor de paquetes de rust cargo y otras herramientas fueron instalados (en C:\Users\%username%\.cargo y C:\Users\%username%\.rustup) Captura de pantalla sobre la instalación de rustup

    • abre un nuevo "Símbolo del sistema" y sigue los pasos de compilación de xori aquí

    Instalación

    1. Compilar Xori

    Este comando también creará otros binarios como pesymbols y peinfo.

    root@kitploit:~
    git clone https://github.com/endgameinc/xori.git
    cd xori
    cargo build --release
    

    2. Crear archivo de configuración xori.json

    root@kitploit:~
    cp xori.json.example xori.json
    [edit if desired]
    

    3. (Opcional) Compilar los archivos de símbolos

    Si deseas crear tus propios archivos de símbolos, debes establecer las carpetas de dll donde guardaste tus dlls de Windows.

    root@kitploit:~
    "function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
    "function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
    "symbol_server": {
    	"dll_folder32": "./dlls/32bit",
    	"dll_folder64": "./dlls/64bit"
    

    Ejecuta pesymbols para sobrescribir el json de function_symbol

    root@kitploit:~
     ./target/release/pesymbols
    

    Ejecutar

    root@kitploit:~
    ./target/release/xori -f test.exe
    

    Ejecutar todas las pruebas

    root@kitploit:~
    cargo test
    

    Interfaz gráfica de navegador

    ChromeFirefoxSafariIEOpera
    Latest ✔Latest ✔Latest ✔xLatest ✔

    Requisitos

    nodejs

    yarn (opcional para desarrollo de UI)

    • En Ubuntu 18.04 es posible que necesites instalar lo siguiente con apt: curl git libssl-dev pkg-config build-essential npm

    Compilar

    root@kitploit:~
    cd gui
    npm install
    

    Ejecutar

    En una terminal

    root@kitploit:~
    cd gui
    node src/server.js
    

    En otra terminal

    root@kitploit:~
    cd gui
    npm start
    

    Abrirá tu navegador predeterminado en http://localhost:3000/. La API del backend está escuchando en localhost:5000.

    Descargar herramienta