Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
static_asm — Assembler C++2x solo header per la codifica di istruzioni x86/x86-64 a tempo di compilazione | Kitploit
Strumenti/GitHubGitHub/mahmoudimus/static_asm
Generazione di PayloadAnalisi del CodiceExploitReverse EngineeringShellcodeAnalisi di BinariApprendimento e FormazioneGenerazione di ShellcodePercorsi e Corsi
GitHubmahmoudimus/static_asm

static_asm

Assembler C++2x solo header per la codifica di istruzioni x86/x86-64 a tempo di compilazione

311188 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
Condividi

static_asm

CI License

Una libreria C++20 solo header per la codifica di istruzioni x86/x86-64 in fase di compilazione.

Questo progetto è concesso in doppia licenza sotto la Boost Software License 1.0 e la MIT License. Puoi scegliere una delle due licenze.

Scopo

  • Imparare la codifica assembly x86 in modo pratico e divertente
  • Generare istruzioni assembly in fase di compilazione con piena sicurezza dei tipi
  • Creare shellcode e template di codice JIT senza overhead a runtime

Avvio rapido

#include "static_asm.hpp"

using namespace static_asm::x86::registers;
using namespace static_asm::x86::instructions;

// Codice macchina compilato a tempo di compilazione
constexpr auto code = core::assemble(
    mov(rax, 0x12345678),    // mov rax, imm32
    add(rax, rcx),           // add rax, rcx
    xor_(r8, r8),            // xor r8, r8
    call(rax),               // call rax
    ret()                    // ret
);
// code è std::array<uint8_t, N> - completamente constexpr!

Esempi per categoria

Operazioni ALU

// Registro a registro
add(rax, rbx);           // 48 01 D8
sub(ecx, edx);           // 29 D1
and_(r8, r9);            // 4D 21 C8
or_(rsi, rdi);           // 48 09 FE
xor_(eax, eax);          // 31 C0 (idioma comune per azzerare un registro)
cmp(rax, rcx);           // 48 39 C8

// Registro con immediato
add(rax, 0x10);          // 48 83 C0 10 (imm8 esteso con segno)
add(rax, 0x10000);       // 48 05 00 00 01 00 (imm32)
sub(ecx, 100);           // 83 E9 64
and_(rdx, 0xFF);         // 48 83 E2 FF

// Con operandi di memoria
add(eax, dword_ptr(rbx));              // 03 03
add(rax, qword_ptr(rcx + 0x10));       // 48 03 41 10
sub(dword_ptr(rsp + 0x20), eax);       // 29 44 24 20

Movimento dati

// Registro a registro
mov(rax, rbx);           // 48 89 D8
mov(eax, ecx);           // 89 C8
mov(r8, r9);             // 4D 89 C8

// Immediato a registro
mov(rax, 0x12345678);    // 48 C7 C0 78 56 34 12
mov(eax, 0xDEADBEEF);    // B8 EF BE AD DE

// Operazioni di memoria
mov(rax, qword_ptr(rbx));              // 48 8B 03
mov(eax, dword_ptr(rcx + 0x10));       // 8B 41 10
mov(qword_ptr(rsp + 0x8), rax);        // 48 89 44 24 08
mov(dword_ptr(rbp - 0x20), 0x100);     // C7 45 E0 00 01 00 00

// Estensione zero / segno
movzx(eax, bl);          // 0F B6 C3 (estensione zero da byte a dword)
movzx(rax, bx);          // 48 0F B7 C3 (estensione zero da word a qword)
movsx(eax, cl);          // 0F BE C1 (estensione segno da byte a dword)
movsx(rax, dx);          // 48 0F BF C2 (estensione segno da word a qword)
movsxd(rax, ecx);        // 48 63 C1 (estensione segno da dword a qword)

// Carica indirizzo effettivo
lea(rax, qword_ptr(rbx + rcx * s4));           // 48 8D 04 8B
lea(rax, qword_ptr(rbx + rcx * s8 + 0x10));    // 48 8D 44 CB 10

// Scambio
xchg(rax, rbx);          // 48 87 D8

Indirizzamento SIB (Scale-Index-Base)

// [base + index*scale]
mov(eax, dword_ptr(rbx + rcx * s1));   // 8B 04 0B
mov(eax, dword_ptr(rbx + rcx * s2));   // 8B 04 4B
mov(eax, dword_ptr(rbx + rcx * s4));   // 8B 04 8B
mov(eax, dword_ptr(rbx + rcx * s8));   // 8B 04 CB

// [base + index*scale + displacement]
mov(rax, qword_ptr(rbx + rcx * s4 + 0x10));     // 48 8B 44 8B 10
mov(rax, qword_ptr(r12 + r13 * s8 + 0x1000));   // 4B 8B 84 EC 00 10 00 00

// Memorizza su indirizzo SIB
mov(dword_ptr(rax + rdx * s4), ecx);            // 89 0C 90
mov(qword_ptr(rbx + rsi * s8 + 0x20), rax);     // 48 89 44 F3 20

// LEA con SIB (utile per calcoli di indirizzi)
lea(rax, qword_ptr(rbx + rcx * s4));            // 48 8D 04 8B
lea(rax, qword_ptr(rdi + rsi * s8 + 0x100));    // 48 8D 84 F7 00 01 00 00

Shift e Rotazione

// Shift di 1
shl(eax, 1);             // D1 E0
shr(rax, 1);             // 48 D1 E8
sar(ecx, 1);             // D1 F9

// Shift con immediato
shl(eax, 4);             // C1 E0 04
shr(rax, 8);             // 48 C1 E8 08
sar(rdx, 16);            // 48 C1 FA 10

// Shift con registro CL
shl(eax, cl);            // D3 E0
shr(rax, cl);            // 48 D3 E8

// Rotazione
rol(eax, 1);             // D1 C0
ror(rax, 8);             // 48 C1 C8 08
rcl(ecx, cl);            // D3 D1
rcr(rdx, 1);             // 48 D1 DA

Moltiplicazione e Divisione

// Operando singolo (risultato in rdx:rax)
mul(rbx);                // 48 F7 E3 (unsigned: rdx:rax = rax * rbx)
imul(rcx);               // 48 F7 E9 (signed: rdx:rax = rax * rcx)
div(rbx);                // 48 F7 F3 (unsigned: rax = rdx:rax / rbx, rdx = resto)
idiv(rcx);               // 48 F7 F9 (divisione signed)

// IMUL a due operandi (dest = dest * src)
imul(rax, rbx);          // 48 0F AF C3
imul(ecx, edx);          // 0F AF CA

// IMUL a tre operandi (dest = src * imm)
imul(rax, rbx, 10);      // 48 6B C3 0A
imul(ecx, edx, 1000);    // 69 CA E8 03 00 00

Flusso di controllo

// Salti incondizionati
jmp(0x10);               // EB 10 (short, offset a 8 bit)
jmp(0x1000);             // E9 00 10 00 00 (near, offset a 32 bit)
jmp(rax);                // FF E0 (indiretto)
jmp(here);               // EB FE (jmp $, ciclo infinito)

// Salti condizionati (offset a 8 bit)
jz(0x10);                // 74 10
jnz(0x20);               // 75 20
jb(0x08);                // 72 08 (below/carry)
jae(0x08);               // 73 08 (above or equal/no carry)
jl(0x10);                // 7C 10 (less than, signed)
jge(0x10);               // 7D 10 (greater or equal, signed)

// Salti condizionati (offset a 32 bit per rami più lunghi)
jz_near(0x10000);        // 0F 84 00 00 01 00
jnz_near(0x20000);       // 0F 85 00 00 02 00

// Call e return
call(rax);               // FF D0 (chiamata indiretta)
call(0x100);             // E8 00 01 00 00 (chiamata relativa)
ret();                   // C3
ret(0x10);               // C2 10 00 (return e pop di 16 byte)

Mosse condizionate

// Muovi se la condizione è vera (nessuna penalità di branch!)
cmovz(rax, rbx);         // 48 0F 44 C3 (muovi se zero)
cmovnz(eax, ecx);        // 0F 45 C1 (muovi se non zero)
cmovl(rax, rdx);         // 48 0F 4C C2 (muovi se minore, signed)
cmovge(ecx, esi);        // 0F 4D CE (muovi se maggiore o uguale, signed)
cmovb(rax, rbx);         // 48 0F 42 C3 (muovi se below, unsigned)
cmovae(edx, edi);        // 0F 43 D7 (muovi se above o uguale, unsigned)

// Con sorgente di memoria
cmovz(rax, qword_ptr(rbx));           // 48 0F 44 03
cmovnz(eax, dword_ptr(rcx + 0x10));   // 0F 45 41 10

Operazioni bit

// Test bit
bt(eax, 5);              // 0F BA E0 05
bt(rax, rbx);            // 48 0F A3 D8

// Test bit e set/reset/complemento
bts(eax, 10);            // 0F BA E8 0A (test e set)
btr(rax, rcx);           // 48 0F B3 C8 (test e reset)
btc(edx, 3);             // 0F BA FA 03 (test e complemento)

// Scansione bit
bsf(eax, ecx);           // 0F BC C1 (scansiona in avanti per il primo 1)
bsr(rax, rbx);           // 48 0F BD C3 (scansiona all'indietro per il primo 1)

// Conteggio popolazione e zeri iniziali/finali
popcnt(eax, ecx);        // F3 0F B8 C1
lzcnt(rax, rbx);         // F3 48 0F BD C3
tzcnt(eax, edx);         // F3 0F BC C2

// Byte swap
bswap(eax);              // 0F C8 (inverte ordine dei byte)
bswap(rax);              // 48 0F C8

Operazioni sulle stringhe

// Operazioni base su stringhe (operano su [rsi] e/o [rdi])
movsb();                 // A4 (muovi byte [rsi] -> [rdi])
movsw();                 // 66 A5
movsd();                 // A5
movsq();                 // 48 A5
Scarica lo strumento