Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/endgameinc/xori
स्थैतिक विश्लेषणरिवर्स इंजीनियरिंगमालवेयर विश्लेषणबाइनरी विश्लेषण
GitHubendgameinc/xori

xori

Xori एक स्वचालन-तैयार डिसअसेंबली और स्थैतिक विश्लेषण लाइब्रेरी है PE32, 32+ और shellcode के लिए।

रिपॉजिटरी देखें
72285506 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

alt text

Xori - कस्टम डिसअसेंबली फ्रेमवर्क

License: AGPL v3

Xori एक स्वचालन-तैयार डिसअसेंबली और स्थैतिक विश्लेषण लाइब्रेरी है जो शेलकोड या PE बाइनरी लेती है और ट्राएज विश्लेषण डेटा प्रदान करती है।

श्रेय:

Xori का अस्तित्व ओपन सोर्स समुदाय की प्रेरणा और विचारों के बिना संभव नहीं होता। हम Capstone इंजन और LLVM प्रोजेक्ट के काम के आभारी हैं।

आर्किटेक्चर:

  • i386
  • x86-64

फ़ाइल स्वरूप

  • PE, PE+
  • सादा शेलकोड

वर्तमान सुविधाएँ

    1. डिसअसेंबली, 2) फंक्शन, और 3) आयात का json आउटपुट देता है।
  • इमेज और स्टैक मेमोरी प्रबंधित करता है।
  • 2 मोड:
    • लाइट एम्यूलेशन - सभी पथों (रजिस्टर, स्टैक, कुछ निर्देश) को सूचीबद्ध करने के लिए।
  • फुल एम्यूलेशन - केवल कोड के पथ का अनुसरण करता है (धीमा प्रदर्शन)।
  • सिम्युलेटेड TEB और PEB संरचनाएँ।
  • DLL एक्सपोर्ट के आधार पर फंक्शन का मूल्यांकन करता है।
  • संदर्भित मेमोरी स्थानों के आधार पर स्ट्रिंग प्रदर्शित करता है।
  • FLIRT शैली हस्ताक्षर (फास्ट लाइब्रेरी पहचान और मान्यता प्रौद्योगिकी) का उपयोग करता है।
  • PEB के अनुकरण के लिए आपको अपने स्वयं के एक्सपोर्ट का उपयोग करने की अनुमति देता है।
  • गैर-वापसी कॉल के बाद पैडिंग का पता लगाएगा।
  • ऑफ़सेट से फंक्शन संदर्भों की पहचान करने का प्रयास करेगा।
  • यह अभी तक क्या नहीं करता:

    • इंजन इंटरैक्टिव नहीं है।
    • स्ट्रिंग्स को डंप नहीं करता।
    • गैर-निष्पादन योग्य अनुभागों को संसाधित नहीं करता।
    • गैर-PE फ़ाइलों के लिए TEB और PEB सक्षम नहीं हैं।
    • केवल कुछ x86 निर्देश एम्यूलेट किए जाते हैं, सभी नहीं।
    • पैचिंग और असेंबलिंग।
    • कोई प्लगइन या स्क्रिप्टिंग नहीं।

    दस्तावेज़ीकरण

    आवश्यकताएँ

    rustc 1.27.0

    OSX और Linux डिस्ट्रो के लिए rust स्थापित करें

    root@kitploit:~
    curl https://sh.rustup.rs -sSf | sh
    

    Windows के लिए rust स्थापित करें

    पहले rustup.exe (रस्ट टूलचेन इंस्टॉलर) यहाँ से प्राप्त करें: यहाँ। rustup स्थापना का स्क्रीनशॉट

    यह उपकरण रस्ट संकलक rustc, रस्ट पैकेज प्रबंधक cargo और रस्ट में विकास के लिए अन्य उपयोगी उपकरण स्थापित करेगा।

    • rustup.exe चलाएँ

    Rust पूर्वापेक्षाएँ स्थापित करें

    यदि आप यह आउटपुट देखते हैं, तो आपके Windows वातावरण में Build Tools for Visual Studio गायब है, तो पढ़ना जारी रखें, अन्यथा यहाँ जाएँ। गुम पूर्वापेक्षाओं का स्क्रीनशॉट

    • आउटपुट के लिंक का अनुसरण करें, या यहाँ क्लिक करें।

    • rustup-init.exe को रद्द करें।

    • ब्राउज़र में वापस आएँ, नीचे स्क्रॉल करें, Tools for Visual Studio 2017 टैब विस्तृत करें और Build Tools for Visual Studio 2017 डाउनलोड करें।

    बिल्ड टूल्स स्थापना का स्क्रीनशॉट

    • निष्पादन योग्य चलाएँ।

    Visual C++ build tools चुनें और "install" पर क्लिक करें, स्थापना के बाद "Visual Studio Installer" बंद करें। बिल्ड टूल्स स्थापना का स्क्रीनशॉट

    Rust टूलचेन स्थापित करें

    rustup.exe चलाएँ और आपको निम्न आउटपुट दिखाई देगा। rustup स्थापना का स्क्रीनशॉट

    सफल स्थापना के बाद आप देख सकते हैं कि रस्ट संकलक rustc, रस्ट पैकेज प्रबंधक cargo और अन्य उपकरण स्थापित हो गए हैं (C:\Users\%username%\.cargo और C:\Users\%username%\.rustup के अंतर्गत)। rustup स्थापना का स्क्रीनशॉट

    • एक नया "Command Prompt" खोलें और xori निर्माण चरणों का पालन करें यहाँ।

    स्थापना

    1. Xori बनाएँ

    यह कमांड अन्य बाइनरी जैसे pesymbols और peinfo भी बनाएगा।

    root@kitploit:~
    git clone https://github.com/endgameinc/xori.git
    cd xori
    cargo build --release
    

    2. xori.json कॉन्फिग फ़ाइल बनाएँ

    root@kitploit:~
    cp xori.json.example xori.json
    [इच्छानुसार संपादित करें]
    

    3. (वैकल्पिक) प्रतीक फ़ाइलें बनाएँ

    यदि आप अपनी स्वयं की प्रतीक फ़ाइलें बनाना चाहते हैं, तो आपको dll फ़ोल्डरों को वहाँ सेट करना होगा जहाँ आपने अपनी विंडोज़ dlls संग्रहीत की हैं।

    root@kitploit:~
    "function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
    "function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
    "symbol_server": {
    	"dll_folder32": "./dlls/32bit",
    	"dll_folder64": "./dlls/64bit"
    

    फंक्शन_सिंबल json को अधिलेखित करने के लिए pesymbols चलाएँ।

    root@kitploit:~
     ./target/release/pesymbols
    

    चलाएँ

    root@kitploit:~
    ./target/release/xori -f test.exe
    

    सभी परीक्षण चलाएँ

    root@kitploit:~
    cargo test
    

    ब्राउज़र GUI

    ChromeFirefoxSafariIEOpera
    Latest ✔Latest ✔Latest ✔xLatest ✔

    आवश्यकताएँ

    nodejs

    yarn (UI विकास के लिए वैकल्पिक)

    • Ubuntu 18.04 पर आपको निम्नलिखित apt install करने की आवश्यकता हो सकती है: curl git libssl-dev pkg-config build-essential npm

    निर्माण

    root@kitploit:~
    cd gui
    npm install
    

    चलाएँ

    एक टर्मिनल में

    root@kitploit:~
    cd gui
    node src/server.js
    

    दूसरे टर्मिनल में

    root@kitploit:~
    cd gui
    npm start
    

    यह आपका डिफ़ॉल्ट ब्राउज़र http://localhost:3000/ पर खोलेगा। बैकएंड API localhost:5000 पर सुन रहा है।

    टूल डाउनलोड करें