
Désassembleur et décompilateur natif multi-architecture - PE/ELF/Mach-O, x86/x64/ARM64, Lua scripting, récupération RTTI
Un désassembleur natif multi-architecture et outil d'analyse binaire. Prend en charge les binaires PE, ELF, Mach-O et .NET sur x86, x64, ARM, ARM64, MIPS et PPC. Construit de zéro en C++20 avec ImGui.
Exécutable unique lié statiquement. Pas d'installateur, pas de dépendances d'exécution. Moins de 3 Mo.
| Format | Architectures |
|---|
| PE (exe, dll, sys) | x86, x64 |
| ELF (so, o, exécutables) | x86, x64, ARM, ARM64, MIPS, PPC |
| Mach-O (dylib, exécutables, fat/universal) | x64, ARM64 |
| .NET (assemblages gérés) | CIL/IL bytecode |
Désassemblage : Zydis (x86/x64) + Capstone (ARM, ARM64, MIPS, PPC)
Analyse
Décompilateur
UI
Scripting et plugins
.lua dans le dossier plugins/Serveur MCP (Model Context Protocol)
--mcp à l'exécutable :
./build/Release/Hyperion --mcp (ou l'équivalent sur votre plateforme)Personnalisation
themes/ pour la distribution de thèmes communautairesExportation
Stabilité
| Touche | Action |
|---|---|
| G | Aller à l'adresse |
| N | Renommer |
| ; | Commenter |
| X | Références croisées |
| F5 | Décompiler la fonction |
| Espace | Alterner désassemble/graphe |
| D | Définir comme donnée |
| A | Définir comme chaîne |
| U | Annuler la définition |
| C | Forcer en code |
| H | Alterner hexadécimal/décimal |
| P | Créer une fonction |
| Entrée | Suivre la branche/l'appel |
| Échap | Revenir en arrière |
| Shift+F12 | Vue des chaînes |
| Ctrl+O | Ouvrir |
| Ctrl+S | Enregistrer |
| Ctrl+, | Paramètres |
| Ctrl+F | Rechercher |
| Alt+B | Recherche binaire |
| Ctrl+Z/Y | Annuler/Rétablir |
| Ctrl+Shift+S | Générer une signature |
Tous les raccourcis sont personnalisables via Paramètres.
Nécessite CMake 3.25+, vcpkg, un compilateur C++20 (MSVC 2022+, GCC 13+ ou Clang 16+).
git clone https://github.com/Sidenai/hyperion-disassembler
cd hyperion-disassembler
cmake -B build -S . -DCMAKE_TOOLCHAIN_FILE=path/to/vcpkg/scripts/buildsystems/vcpkg.cmake
cmake --build build --config Release
Pour le lien statique (exe unique, pas de DLL) :
cmake -B build -S . -DCMAKE_TOOLCHAIN_FILE=path/to/vcpkg/scripts/buildsystems/vcpkg.cmake -DVCPKG_TARGET_TRIPLET=x64-windows-static
cmake --build build --config Release
Dépendances (téléchargées via vcpkg) : imgui (docking), glfw, zydis, capstone, spdlog, fmt, zlib, lua, stb.
| Plateforme | Statut |
|---|---|
| Windows x64 | Support complet (UI + MCP) |
| Linux x64 | Compile, support complet (UI + MCP) |
| macOS (Intel + Apple Silicon) | Compile, support complet (UI + MCP) |
Développement actif. Fonctionnel pour l'analyse statique sur tous les formats supportés. Le décompilateur produit une sortie C lisible pour x86/x64 et ARM64. La récupération de classes RTTI fonctionne sur les binaires C++ non obscurcis.
Feuille de route :
MIT