
Xori è una libreria di disassemblaggio e analisi statica pronta per l'automazione per PE32, 32+ e shellcode.

Xori è una libreria di disassemblaggio e analisi statica pronta per l'automazione che consuma shellcode o binari PE e fornisce dati di analisi di triage.
Xori non esisterebbe senza l'ispirazione e le idee della comunità open source. Siamo grati al lavoro del Capstone engine e del LLVM Project.
Cosa non fa ancora:
rustc 1.27.0
curl https://sh.rustup.rs -sSf | sh
Per prima cosa scarica rustup.exe (l'installer del toolchain rust) da qui.

Questo strumento installerà il compilatore rust rustc, il gestore di pacchetti rust cargo e altri strumenti utili per lo sviluppo in rust.
nel caso in cui vedessi questo output, il tuo ambiente Windows manca dei Build Tools for Visual Studio, quindi continua a leggere, altrimenti vai qui

segui il link dall'output, o clicca qui
annulla rustup-init.exe
torna nel browser, scorri verso il basso, espandi la scheda Tools for Visual Studio 2017 e scarica i Build Tools for Visual Studio 2017

scegli i Visual C++ build tools e clicca "installa", chiudi il "Visual Studio Installer" dopo l'installazione

esegui rustup.exe e vedrai il seguente output

dopo l'installazione riuscita puoi vedere che il compilatore rust rustc, il gestore di pacchetti rust cargo e altri strumenti sono stati installati (sotto C:\Users\%username%\.cargo e C:\Users\%username%\.rustup)

Questo comando creerà anche altri binari come pesymbols e peinfo.
git clone https://github.com/endgameinc/xori.git
cd xori
cargo build --release
cp xori.json.example xori.json
[edit if desired]
Se desideri creare i tuoi file di simboli, devi impostare le cartelle delle dll dove hai memorizzato le tue dll di Windows.
"function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
"function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
"symbol_server": {
"dll_folder32": "./dlls/32bit",
"dll_folder64": "./dlls/64bit"
Esegui pesymbols per sovrascrivere il json di function_symbol
./target/release/pesymbols
./target/release/xori -f test.exe
cargo test
| Chrome | Firefox | Safari | IE | Opera |
|---|---|---|---|---|
| Latest ✔ | Latest ✔ | Latest ✔ | x | Latest ✔ |
nodejs
yarn (opzionale per lo sviluppo dell'interfaccia)
curl git libssl-dev pkg-config build-essential npmcd gui
npm install
In un terminale
cd gui
node src/server.js
In un altro terminale
cd gui
npm start
Aprirà il tuo browser predefinito su http://localhost:3000/. L'API backend è in ascolto su localhost:5000.