アップデート一覧に戻る
New releaseAug 17, 2026

hermes-decomp v0.2.2

React Nativeモバイルアプリをリバースエンジニアリングできる強力なデコンパイラで、コンパイル済みのHermesバイトコード(.hbc)ファイルを読み取り可能なJavaScriptに変換します。

共有

Hermes バイトコードデコンパイラ

Build

React Native の JS エンジンである Hermes バイトコード (.hbc) 用の Rust 製デコンパイラ。HBC 40〜99 に対応。

インストール

ビルド済みバイナリ (Linux / macOS / Windows) は Releases または Actions から入手できます:

Asset suffixPlatform
linux-x86_64 / linux-arm64Linux
macos-arm64 / macos-x86_64macOS
windows-x86_64Windows

アーカイブには hermes-decomphermes-mcp が含まれます。検証: shasum -a 256 -c SHA256SUMS

hermes-decomp update --check      # or --install / --version v0.1.7

ソースからビルド (Rust 1.70+):

git clone https://github.com/SymbioticSec/hermes-decomp.git
cd hermes-decomp && cargo build --release
# → target/release/hermes-decomp  target/release/hermes-mcp

クイックスタート

hermes-decomp info app.hbc
hermes-decomp disasm app.hbc --function 5 --info --show-offsets
hermes-decomp decompile app.hbc -o out.js          # progress on stderr
hermes-decomp decompile app.hbc --function 42
hermes-decomp tui app.hbc
hermes-decomp xref app.hbc --query "loginWithToken"

逆アセンブリの例

逆コンパイルの例

できること

領域コマンド (抜粋)
読み取りinfo, disasm, decompile, tui, extract, modules, deps
解析xref, callgraph, graphviz, closures, debug, dump, bin-diff
RE ヘルパーsecrets, frida-hooks
書き込み (バイトコードのみ)emit-hasm, asm, asm-check, patch-string, patch-function, inject-stub, create

すべてのフラグと例 → docs/USAGE.md

注意:

  • フルバンドルの decompile は、高速なリロードのためにディスク上の .hdcache を使用します。強制するには --no-cache を指定してください。
  • 書き込みツールは バイトコード / HASM をパッチします。逆コンパイルされた JavaScript を再コンパイルすることは ありません
  • decompile -o … はパイプラインの各段階を stderr に出力します。

MCP とライブラリ

cargo build --release -p hbc-decomp-mcp

コントリビューション

CONTRIBUTING.md を参照してください。PR の前に issue を開いてください。

cargo build --release --workspace && cargo test --workspace

リソース

ライセンス

MIT。 LICENSE を参照してください。

カテゴリ