
Xori est une bibliothèque de désassemblage et d'analyse statique prête pour l'automatisation pour PE32, 32+ et shellcode.

Xori est une bibliothèque de désassemblage et d'analyse statique prête pour l'automatisation qui consomme du shellcode ou des binaires PE et fournit des données d'analyse de triage.
Xori n'existerait pas sans l'inspiration et les idées de la communauté open source. Nous sommes redevables du travail du moteur Capstone et du Projet LLVM.
Ce qu'il ne fait pas encore :
rustc 1.27.0
curl https://sh.rustup.rs -sSf | sh
Obtenez d'abord le fichier rustup.exe (l'installateur de la chaîne d'outils rust) depuis ici.

Cet outil installera le compilateur rust rustc, le gestionnaire de paquets rust cargo et d'autres outils utiles pour le développement en rust.
au cas où vous verriez cette sortie, il manque à votre environnement Windows les Build Tools pour Visual Studio, alors continuez à lire, sinon allez ici

suivez le lien de la sortie, ou cliquez ici
annulez le fichier rustup-init.exe
de retour dans le navigateur, faites défiler vers le bas, développez l'onglet Outils pour Visual Studio 2017 et téléchargez les Build Tools pour Visual Studio 2017

choisissez les outils de build Visual C++ et cliquez sur "installer", fermez le "Programme d'installation de Visual Studio" après l'installation

exécutez le fichier rustup.exe et vous verrez la sortie suivante

après une installation réussie, vous pouvez voir que le compilateur rust rustc, le gestionnaire de paquets rust cargo et d'autres outils ont été installés (sous C:\Users\%username%\.cargo et C:\Users\%username%\.rustup)

Cette commande créera également d'autres binaires comme pesymbols et peinfo.
git clone https://github.com/endgameinc/xori.git
cd xori
cargo build --release
cp xori.json.example xori.json
[edit if desired]
Si vous voulez créer vos propres fichiers de symboles, vous devez définir les dossiers de dll à l'endroit où vous avez stocké vos dll Windows.
"function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
"function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
"symbol_server": {
"dll_folder32": "./dlls/32bit",
"dll_folder64": "./dlls/64bit"
Exécutez pesymbols pour écraser le json function_symbol
./target/release/pesymbols
./target/release/xori -f test.exe
cargo test
| Chrome | Firefox | Safari | IE | Opera |
|---|---|---|---|---|
| Dernière ✔ | Dernière ✔ | Dernière ✔ | x | Dernière ✔ |
nodejs
yarn (optionnel pour le développement de l'interface)
curl git libssl-dev pkg-config build-essential npmcd gui
npm install
Dans un terminal
cd gui
node src/server.js
Dans un autre terminal
cd gui
npm start
Cela ouvrira votre navigateur par défaut sur http://localhost:3000/. L'API backend écoute sur localhost:5000.