
Xori एक स्वचालन-तैयार डिसअसेंबली और स्थैतिक विश्लेषण लाइब्रेरी है PE32, 32+ और shellcode के लिए।

Xori एक स्वचालन-तैयार डिसअसेंबली और स्थैतिक विश्लेषण लाइब्रेरी है जो शेलकोड या PE बाइनरी लेती है और ट्राएज विश्लेषण डेटा प्रदान करती है।
Xori का अस्तित्व ओपन सोर्स समुदाय की प्रेरणा और विचारों के बिना संभव नहीं होता। हम Capstone इंजन और LLVM प्रोजेक्ट के काम के आभारी हैं।
यह अभी तक क्या नहीं करता:
rustc 1.27.0
curl https://sh.rustup.rs -sSf | sh
पहले rustup.exe (रस्ट टूलचेन इंस्टॉलर) यहाँ से प्राप्त करें: यहाँ।

यह उपकरण रस्ट संकलक rustc, रस्ट पैकेज प्रबंधक cargo और रस्ट में विकास के लिए अन्य उपयोगी उपकरण स्थापित करेगा।
यदि आप यह आउटपुट देखते हैं, तो आपके Windows वातावरण में Build Tools for Visual Studio गायब है, तो पढ़ना जारी रखें, अन्यथा यहाँ जाएँ।

आउटपुट के लिंक का अनुसरण करें, या यहाँ क्लिक करें।
rustup-init.exe को रद्द करें।
ब्राउज़र में वापस आएँ, नीचे स्क्रॉल करें, Tools for Visual Studio 2017 टैब विस्तृत करें और Build Tools for Visual Studio 2017 डाउनलोड करें।

Visual C++ build tools चुनें और "install" पर क्लिक करें, स्थापना के बाद "Visual Studio Installer" बंद करें।

rustup.exe चलाएँ और आपको निम्न आउटपुट दिखाई देगा।

सफल स्थापना के बाद आप देख सकते हैं कि रस्ट संकलक rustc, रस्ट पैकेज प्रबंधक cargo और अन्य उपकरण स्थापित हो गए हैं (C:\Users\%username%\.cargo और C:\Users\%username%\.rustup के अंतर्गत)।

यह कमांड अन्य बाइनरी जैसे pesymbols और peinfo भी बनाएगा।
git clone https://github.com/endgameinc/xori.git
cd xori
cargo build --release
cp xori.json.example xori.json
[इच्छानुसार संपादित करें]
यदि आप अपनी स्वयं की प्रतीक फ़ाइलें बनाना चाहते हैं, तो आपको dll फ़ोल्डरों को वहाँ सेट करना होगा जहाँ आपने अपनी विंडोज़ dlls संग्रहीत की हैं।
"function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
"function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
"symbol_server": {
"dll_folder32": "./dlls/32bit",
"dll_folder64": "./dlls/64bit"
फंक्शन_सिंबल json को अधिलेखित करने के लिए pesymbols चलाएँ।
./target/release/pesymbols
./target/release/xori -f test.exe
cargo test
| Chrome | Firefox | Safari | IE | Opera |
|---|---|---|---|---|
| Latest ✔ | Latest ✔ | Latest ✔ | x | Latest ✔ |
nodejs
yarn (UI विकास के लिए वैकल्पिक)
curl git libssl-dev pkg-config build-essential npmcd gui
npm install
एक टर्मिनल में
cd gui
node src/server.js
दूसरे टर्मिनल में
cd gui
npm start
यह आपका डिफ़ॉल्ट ब्राउज़र http://localhost:3000/ पर खोलेगा। बैकएंड API localhost:5000 पर सुन रहा है।