Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xori — Xori è una libreria di disassemblaggio e analisi statica pronta per l'automazione per PE32, 32+ e shellcode. | Kitploit
Strumenti/GitHubGitHub/endgameinc/xori
Analisi StaticaReverse EngineeringAnalisi MalwareAnalisi di Binari
GitHubendgameinc/xori

xori

Xori è una libreria di disassemblaggio e analisi statica pronta per l'automazione per PE32, 32+ e shellcode.

Vedi Repository
72285506 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

alt text

Xori - Framework di disassemblaggio personalizzato

License: AGPL v3

Xori è una libreria di disassemblaggio e analisi statica pronta per l'automazione che consuma shellcode o binari PE e fornisce dati di analisi di triage.

Riconoscimenti:

Xori non esisterebbe senza l'ispirazione e le idee della comunità open source. Siamo grati al lavoro del Capstone engine e del LLVM Project.

Architetture:

  • i386
  • x86-64

Formati di file

  • PE, PE+
  • Shellcode semplice

Funzionalità attuali

  • Produce output json di 1) Disassemblaggio, 2) Funzioni e 3) Import.
  • Gestisce la memoria dell'immagine e dello stack.
  • 2 modalità:
    • Emulazione leggera - intesa per enumerare tutti i percorsi (Registri, Stack, Alcune Istruzioni).
    • Emulazione completa - segue solo il percorso del codice (Prestazioni lente).
  • Strutture TEB e PEB simulate.
  • Valuta le funzioni in base agli export delle DLL.
  • Mostra le stringhe in base alle locazioni di memoria referenziate.
  • Utilizza firme in stile FLIRT (Fast Library Identification and Recognition Technology).
  • Permette di utilizzare i propri export per simulare il PEB.
  • Rileva il padding dopo una chiamata che non ritorna.
  • Cerca di identificare i riferimenti alle funzioni dagli offset.
  • Cosa non fa ancora:

    • Il motore è interattivo.
    • Non scarica le stringhe.
    • Non elabora le sezioni non eseguibili.
    • TEB e PEB non sono abilitati per i file non PE.
    • Solo alcune istruzioni x86 sono emulate, non tutte.
    • Patching e assemblaggio.
    • Nessun plugin o scripting.

    Documentazione

    Requisiti

    rustc 1.27.0

    Installare rust per OSX e distribuzioni Linux

    root@kitploit:~
    curl https://sh.rustup.rs -sSf | sh
    

    Installare rust per Windows

    Per prima cosa scarica rustup.exe (l'installer del toolchain rust) da qui. Screenshoot about rustup installation

    Questo strumento installerà il compilatore rust rustc, il gestore di pacchetti rust cargo e altri strumenti utili per lo sviluppo in rust.

    • esegui rustup.exe

    Installare i prerequisiti di rust

    nel caso in cui vedessi questo output, il tuo ambiente Windows manca dei Build Tools for Visual Studio, quindi continua a leggere, altrimenti vai qui Screenshoot about missing prerequisites

    • segui il link dall'output, o clicca qui

    • annulla rustup-init.exe

    • torna nel browser, scorri verso il basso, espandi la scheda Tools for Visual Studio 2017 e scarica i Build Tools for Visual Studio 2017

    Screenshoot about build tools installation

    • esegui l'eseguibile

    scegli i Visual C++ build tools e clicca "installa", chiudi il "Visual Studio Installer" dopo l'installazione Screenshoot about build tools installation

    Installare il toolchain rust

    esegui rustup.exe e vedrai il seguente output Screenshoot about rustup installation

    dopo l'installazione riuscita puoi vedere che il compilatore rust rustc, il gestore di pacchetti rust cargo e altri strumenti sono stati installati (sotto C:\Users\%username%\.cargo e C:\Users\%username%\.rustup) Screenshoot about rustup installation

    • apri un nuovo "Prompt dei comandi" e segui i passaggi di build di xori qui

    Installazione

    1. Compilare Xori

    Questo comando creerà anche altri binari come pesymbols e peinfo.

    root@kitploit:~
    git clone https://github.com/endgameinc/xori.git
    cd xori
    cargo build --release
    

    2. Creare il file di configurazione xori.json

    root@kitploit:~
    cp xori.json.example xori.json
    [edit if desired]
    

    3. (Opzionale) Compilare i file dei simboli

    Se desideri creare i tuoi file di simboli, devi impostare le cartelle delle dll dove hai memorizzato le tue dll di Windows.

    root@kitploit:~
    "function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
    "function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
    "symbol_server": {
    	"dll_folder32": "./dlls/32bit",
    	"dll_folder64": "./dlls/64bit"
    

    Esegui pesymbols per sovrascrivere il json di function_symbol

    root@kitploit:~
     ./target/release/pesymbols
    

    Esecuzione

    root@kitploit:~
    ./target/release/xori -f test.exe
    

    Eseguire tutti i test

    root@kitploit:~
    cargo test
    

    GUI del Browser

    ChromeFirefoxSafariIEOpera
    Latest ✔Latest ✔Latest ✔xLatest ✔

    Requisiti

    nodejs

    yarn (opzionale per lo sviluppo dell'interfaccia)

    • Su Ubuntu 18.04 potrebbe essere necessario installare tramite apt quanto segue: curl git libssl-dev pkg-config build-essential npm

    Compilazione

    root@kitploit:~
    cd gui
    npm install
    

    Esecuzione

    In un terminale

    root@kitploit:~
    cd gui
    node src/server.js
    

    In un altro terminale

    root@kitploit:~
    cd gui
    npm start
    

    Aprirà il tuo browser predefinito su http://localhost:3000/. L'API backend è in ascolto su localhost:5000.

    Scarica lo strumento