Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HexRaysCodeXplorer — Hex-Rays Decompiler प्लगइन बेहतर कोड नेविगेशन के लिए | Kitploit
उपकरण/GitHubGitHub/rehints/hexrayscodexplorer
स्थैतिक विश्लेषणरिवर्स इंजीनियरिंगडीबगर्समालवेयर विश्लेषणबाइनरी विश्लेषण
GitHubrehints/hexrayscodexplorer

HexRaysCodeXplorer

Hex-Rays Decompiler प्लगइन बेहतर कोड नेविगेशन के लिए

रिपॉजिटरी देखें
2.6k4138 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

| | | | | ___ \ / __ \ | | \ \ / / | |
| || | _____ | |/ /__ _ _ _ | / / ___ | | ___ \ V / _ __ | | ___ _ __ ___ _ __ | _ |/ _ \ / / // | | | / __| | / _ \ / _ |/ _ / | ' | |/ _ | '/ _ \ '| | | | | __/> <| |\ \ (| | || __ \ _/\ () | (| | __/ /^\ \ |) | | () | | | __/ |
_| |
/_//__| __,|_, |/_/_/ _,|_/ / ./||___/|| ___||
/ | | |
|
/ |_|

============================================================================

लाइसेंस: GPL v3 कोड क्लाइमेट मुद्दों की संख्या

RE प्रक्रिया में बेहतर कोड नेविगेशन के लिए Hex-Rays डीकंपाइलर प्लगइन। CodeXplorer C++ अनुप्रयोगों या स्टक्सनेट, फ्लेम, इक्वेशन, एनिमल फार्म जैसे आधुनिक मैलवेयर के कोड पुनर्निर्माण (REconstruction) को स्वचालित करता है... :octocat:

CodeXplorer प्लगइन सार्वजनिक रूप से उपलब्ध पहले Hex-Rays डीकंपाइलर प्लगइन्स में से एक है। हम इस प्रोजेक्ट को गर्मियों 2013 से अद्यतन रख रहे हैं और नियमित रूप से नई सुविधाएँ जोड़ते रहते हैं। CodeXplorer की अधिकांश रोचक विशेषताओं को कई सुरक्षा सम्मेलनों जैसे REcon, ZeroNights, H2HC, NSEC और BHUS में प्रस्तुत किया गया है। 👾

योगदानकर्ता:

Alex Matrosov (@matrosov)

Eugene Rodionov (@rodionov)

Rodrigo Branco (@rrbranco)

Gabriel Barbosa (@gabrielnb)

समर्थित Hex-Rays उत्पादों के संस्करण: हम हमेशा IDA और डीकंपाइलर के नवीनतम संस्करणों पर ध्यान केंद्रित करते हैं क्योंकि नए SDK रिलीज़ में नई रोचक सुविधाओं का उपयोग करने का प्रयास करते हैं। इसका मतलब यह भी है कि हमने केवल Hex-Rays उत्पादों के नवीनतम संस्करणों पर परीक्षण किया है और पिछले संस्करणों पर स्थिर कार्य की गारंटी नहीं है।

IdaPython क्यों नहीं: सभी कोड C/C++ में विकसित किया गया है क्योंकि यह Hex-Rays डीकंपाइलर के लिए जटिल प्लगइन को समर्थन देने का अधिक स्थिर तरीका है।

समर्थित प्लेटफ़ॉर्म: Win, Linux और Mac के लिए x86/x64।

HexRaysCodeXplorer - आसान कोड नेविगेशन के लिए Hex-Rays डीकंपाइलर प्लगइन। स्यूडोकोड विंडो में राइट-क्लिक संदर्भ मेनू CodeXplorer प्लगइन कमांड दिखाता है:

1

💎 यहाँ CodeXplorer प्लगइन की मुख्य विशेषताएँ हैं: 💎

  • C++ ऑब्जेक्ट्स के लिए स्वचालित प्रकार पुनर्निर्माण (Type REconstruction)। HexRaysCodeXplorer का उपयोग करके प्रकार को पुनर्निर्मित करने के लिए, उस वेरिएबल का चयन करना होता है जो पोज़ीशन-इंडिपेंडेंट कोड या किसी ऑब्जेक्ट के इंस्टेंस के लिए पॉइंटर रखता है, और राइट-बटन माउस क्लिक करके संदर्भ मेनू से «REconstruct Type» विकल्प चुनें:

2

पुनर्निर्मित संरचना "आउटपुट विंडो" में प्रदर्शित होती है। प्रकार पुनर्निर्माण सुविधा के बारे में विस्तृत जानकारी ब्लॉग पोस्ट “HexRaysCodeXplorer में प्रकार पुनर्निर्माण (Type REconstruction)” में प्रदान की गई है।

साथ ही CodeXplorer प्लगइन IDA स्थानीय प्रकार भंडारण में ऑटो पुनर्निर्माण प्रकार का समर्थन करता है।

6

  • वर्चुअल फंक्शन टेबल पहचान - प्रकार पुनर्निर्माण के दौरान वर्चुअल फंक्शन टेबल के संदर्भों को स्वचालित रूप से पहचानता है। जब वर्चुअल फंक्शन टेबल का संदर्भ पहचाना जाता है, तो प्लगइन एक संगत C-संरचना उत्पन्न करता है। जैसा कि नीचे दिखाया गया है, struct_local_data_storage का पुनर्निर्माण करते समय दो वर्चुअल फंक्शन टेबल पहचानी गईं, और परिणामस्वरूप दो संगत संरचनाएँ उत्पन्न हुईं: struct_local_data_storage_VTABLE_0 और struct_local_data_storage_VTABLE_4।

12

  • C-ट्री ग्राफ़ विज़ुअलाइज़ेशन – citem_t पदों (hexrays.hpp) में एक डीकंपाइल रूटीन का प्रतिनिधित्व करने वाली एक विशेष ट्री-जैसी संरचना। यह डीकंपाइलर के काम करने के तरीके को समझने के लिए उपयोगी सुविधा है। हाइलाइट किया गया ग्राफ़ नोड HexRays स्यूडोकोड विंडो में वर्तमान कर्सर स्थिति से मेल खाता है:

3

  • Ctree आइटम दृश्य – हाइलाइट किए गए तत्व के लिए ctree प्रतिनिधित्व दिखाता है:

16

  • फ़ाइल में Ctrees निकालें – SHA1 हैश की गणना करें और सभी ctrees को फ़ाइल में डंप करें।

14

  • फ़ाइल में प्रकार निकालें – सभी प्रकार की जानकारी (पुनर्निर्मित प्रकार सहित) को फ़ाइल में डंप करें।

  • वर्चुअल फंक्शन कॉल्स के माध्यम से नेविगेशन HexRays स्यूडोकोड विंडो में। C-संरचनाओं द्वारा C++ ऑब्जेक्ट्स का प्रतिनिधित्व करने के बाद, यह सुविधा वर्चुअल फंक्शन कॉल्स पर संरचना फ़ील्ड के रूप में माउस क्लिक करके नेविगेट करना संभव बनाती है:

4

  • डिसअसेंबली पर जाएँ - वर्तमान स्यूडोकोड लाइन स्थिति से "IDA View विंडो" में असेंबली कोड पर जाने के लिए छोटी सुविधा। यह डीकंपाइल लाइन से जुड़े असेंबली कोड में स्थान खोजने में मदद करती है।

8

  • ऑब्जेक्ट एक्सप्लोरर – वर्चुअल टेबल (VTBL) संरचनाओं के माध्यम से नेविगेशन के लिए उपयोगी इंटरफ़ेस। ऑब्जेक्ट एक्सप्लोरर VTBL जानकारी को IDA कस्टम व्यू विंडो में आउटपुट करता है। आउटपुट विंडो राइट-बटन माउस क्लिक संदर्भ मेनू में «Object Explorer» विकल्प चुनने पर दिखाई देती है:

5

ऑब्जेक्ट एक्सप्लोरर निम्नलिखित सुविधाओं का समर्थन करता है:

  • IDA स्थानीय प्रकारों में VTBL के लिए ऑटो संरचनाएँ उत्पन्न करना

  • वर्चुअल टेबल सूची में नेविगेशन और क्लिक करके "IDA View" विंडो में VTBL पते पर जाना

  • वर्चुअल टेबल सूची में वर्तमान स्थिति के लिए संकेत दिखाना

  • मेनू में "Show XREFS to VTBL" पर क्लिक करके क्रॉस-रेफरेंस सूची दिखाना

11

  • RTTI ऑब्जेक्ट्स के ऑटो पार्सिंग का समर्थन करता है:

13

बैच मोड में निम्नलिखित सुविधाएँ शामिल हैं:

  • बैच मोड - उपयोगकर्ता से किसी इंटरैक्शन के बिना कई फ़ाइलों को संसाधित करने के लिए CodeXplorer का उपयोग करने की उपयोगी सुविधा। हमने 2015 में ब्लैक हैट रिसर्च के बाद 2 मिलियन नमूनों को संसाधित करने के लिए यह सुविधा जोड़ी।
root@kitploit:~
उदाहरण (उपसर्ग "crypto_" के साथ फ़ंक्शन के लिए प्रकार और ctrees डंप करें):
idaq.exe -OHexRaysCodeXplorer:dump_types:dump_ctrees:CRYPTOcrypto_path_to_idb

संकलन (Compiling):

Windows:

  • Visual Studio में समाधान खोलें
  • फ़ाइल src/HexRaysCodeXplorer/PropertySheet.props को नोटपैड(++) में खोलें और IDADIR और IDASDK पथों के मानों को क्रमशः IDA इंस्टॉलेशन पथ और IDA7 SDK पथ पर अपडेट करें। HexRays SDK को $IDADIR\plugins\hexrays_sdk में होना चाहिए (जैसा डिफ़ॉल्ट रूप से होता है)
  • Release | x64 और Release x64 | x64 कॉन्फ़िगरेशन बनाएँ

Linux:

  • cd src/HexRaysCodeXplorer/
  • IDA_DIR=<PATH_TO_IDA> IDA_SDK=<PATH_TO_IDA_SDK> EA64=0 make -f makefile.lnx
  • IDA_DIR=<PATH_TO_IDA> IDA_SDK=<PATH_TO_IDA_SDK> EA64=0 make -f makefile.lnx install

Mac:

  • cd src/HexRaysCodeXplorer/
  • IDA_DIR=<PATH_TO_IDA> IDA_SDK=<PATH_TO_IDA_SDK> make -f makefile.mac
  • Mac makefile में कुछ हाथ से संपादन की आवश्यकता हो सकती है, पुल रिक्वेस्ट का स्वागत है!
  • IDA 7.0 .pmc फ़ाइल एक्सटेंशन .dylib होना चाहिए
  • bash$ export IDA_DIR="/Applications/IDA\ Pro\ 7.0/ida.app/Contents/MacOS" && export IDA_SDK="/Applications/IDA\ Pro\ 7.0/ida.app/Contents/MacOS/idasdk" && make -f makefile7.mac
  • या Xcode में प्रोजेक्ट HexRaysCodeXplorer.xcodeproj खोलें

CMake के साथ:

  • cd src/HexRaysCodeXplorer/
  • mkdir build && cd build
  • cmake .. -DIdaSdk_ROOT_DIR=<PATH_TO_IDA_SDK> -DHexRaysSdk_ROOT_DIR=<PATH_TO_HEXRAYS_SDK>
  • cmake --build . --config Release

============================================================================

CodeXplorer प्लगइन पर सम्मेलन वार्ताएँ:

  • 2015
  • "Distributing the REconstruction of High-Level IR for Large Scale Malware Analysis", BHUS [स्लाइड्स]
  • "Object Oriented Code RE with HexraysCodeXplorer", NSEC [स्लाइड्स]
  • 2014
  • "HexRaysCodeXplorer: object oriented RE for fun and profit", H2HC [स्लाइड्स]
  • 2013
  • "HexRaysCodeXplorer: make object-oriented RE easier", ZeroNights [स्लाइड्स]
  • "Reconstructing Gapz: Position-Independent Code Analysis Problem", REcon [स्लाइड्स]
टूल डाउनलोड करें