
Xori es una biblioteca de desensamblado y análisis estático preparada para automatización para PE32, 32+ y shellcode.

Xori es una librería de desensamblado y análisis estático preparada para automatización que consume shellcode o binarios PE y proporciona datos de análisis de triage.
Xori no existiría sin la inspiración e ideas de la comunidad de código abierto. Estamos agradecidos por el trabajo del motor Capstone y del Proyecto LLVM.
Lo que aún no hace:
rustc 1.27.0
curl https://sh.rustup.rs -sSf | sh
Primero obtén el rustup.exe (el instalador de la cadena de herramientas de rust) desde aquí.

Esta herramienta instalará el compilador de rust rustc, el gestor de paquetes de rust cargo y otras herramientas útiles para el desarrollo en rust.
en caso de que veas esta salida, tu entorno de Windows carece de las Build Tools para Visual Studio, así que continúa leyendo, de lo contrario ve aquí

sigue el enlace de la salida, o haz clic aquí
cancela el rustup-init.exe
de vuelta en el navegador, desplázate hacia abajo, expande la pestaña Tools for Visual Studio 2017 y descarga las Build Tools for Visual Studio 2017

elige las Visual C++ build tools y haz clic en "instalar", cierra el "Instalador de Visual Studio" después de la instalación

ejecuta el rustup.exe y verás la siguiente salida

después de la instalación exitosa podrás ver que el compilador de rust rustc, el gestor de paquetes de rust cargo y otras herramientas fueron instalados (en C:\Users\%username%\.cargo y C:\Users\%username%\.rustup)

Este comando también creará otros binarios como pesymbols y peinfo.
git clone https://github.com/endgameinc/xori.git
cd xori
cargo build --release
cp xori.json.example xori.json
[edit if desired]
Si deseas crear tus propios archivos de símbolos, debes establecer las carpetas de dll donde guardaste tus dlls de Windows.
"function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
"function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
"symbol_server": {
"dll_folder32": "./dlls/32bit",
"dll_folder64": "./dlls/64bit"
Ejecuta pesymbols para sobrescribir el json de function_symbol
./target/release/pesymbols
./target/release/xori -f test.exe
cargo test
| Chrome | Firefox | Safari | IE | Opera |
|---|---|---|---|---|
| Latest ✔ | Latest ✔ | Latest ✔ | x | Latest ✔ |
nodejs
yarn (opcional para desarrollo de UI)
curl git libssl-dev pkg-config build-essential npmcd gui
npm install
En una terminal
cd gui
node src/server.js
En otra terminal
cd gui
npm start
Abrirá tu navegador predeterminado en http://localhost:3000/. La API del backend está escuchando en localhost:5000.