Torna agli aggiornamenti
New releaseSep 10, 2026

hermes-decomp v0.2.3

Un potente decompilatore che consente di eseguire il reverse engineering di app mobili React Native convertendo i loro file bytecode Hermes compilati (.hbc) nuovamente in JavaScript leggibile.

Condividi

Hermes Bytecode Decompiler

Build

Decompilatore Rust per il bytecode Hermes (.hbc), il motore JS alla base di React Native. Supporta HBC dalla 40 alla 99.

Installazione

Binari precompilati (Linux / macOS / Windows) disponibili su Releases o Actions:

Suffisso assetPiattaforma
linux-x86_64 / linux-arm64Linux
macos-arm64 / macos-x86_64macOS
windows-x86_64Windows

Gli archivi includono hermes-decomp e hermes-mcp. Verifica: shasum -a 256 -c SHA256SUMS.

hermes-decomp update --check      # or --install / --version v0.1.7

Dai sorgenti (Rust 1.70+):

git clone https://github.com/SymbioticSec/hermes-decomp.git
cd hermes-decomp && cargo build --release
# → target/release/hermes-decomp  target/release/hermes-mcp

Avvio rapido

hermes-decomp info app.hbc
hermes-decomp disasm app.hbc --function 5 --info --show-offsets
hermes-decomp decompile app.hbc -o out.js          # progress on stderr
hermes-decomp decompile app.hbc --deep -o out.js   # recover more names, slower
hermes-decomp decompile app.hbc --function 42
hermes-decomp tui app.hbc
hermes-decomp xref app.hbc --query "loginWithToken"

Disassembly Example

Decompilation Example

Cosa fa

AreaComandi (in evidenza)
Letturainfo, disasm, decompile, tui, extract, modules, deps
Analisixref, callgraph, graphviz, closures, debug, dump, bin-diff
Strumenti REsecrets, frida-hooks
Scrittura (solo bytecode)emit-hasm, asm, asm-check, patch-string, patch-function, inject-stub, create

Flag completi ed esempi → docs/USAGE.md.

Note:

  • Il comando decompile sull'intero bundle utilizza una .hdcache su disco per ricaricamenti rapidi. Usa --no-cache per forzare.
  • Gli strumenti di scrittura modificano bytecode / HASM. Non ricompilano il JavaScript decompilato.
  • decompile -o … stampa le fasi della pipeline su stderr.

MCP e libreria

cargo build --release -p hbc-decomp-mcp

Contribuire

Vedi CONTRIBUTING.md. Apri una issue prima di una PR.

cargo build --release --workspace && cargo test --workspace

Risorse

Licenza

MIT. Vedi LICENSE.

Categorie