アップデート一覧に戻る
New releaseSep 10, 2026

hermes-decomp v0.2.3

React Nativeモバイルアプリをリバースエンジニアリングできる強力なデコンパイラで、コンパイル済みのHermesバイトコード(.hbc)ファイルを読み取り可能なJavaScriptに変換します。

共有

Hermes Bytecode Decompiler

Build

React Native の背後にある JS エンジンである Hermes バイトコード (.hbc) 用の Rust 製デコンパイラ。HBC 40 から 99 をサポート。

インストール

ビルド済みバイナリ (Linux / macOS / Windows) は Releases または Actions から入手可能:

アセットのサフィックスプラットフォーム
linux-x86_64 / linux-arm64Linux
macos-arm64 / macos-x86_64macOS
windows-x86_64Windows

アーカイブには hermes-decomphermes-mcp が含まれます。検証: shasum -a 256 -c SHA256SUMS

hermes-decomp update --check      # or --install / --version v0.1.7

ソースから (Rust 1.70+):

git clone https://github.com/SymbioticSec/hermes-decomp.git
cd hermes-decomp && cargo build --release
# → target/release/hermes-decomp  target/release/hermes-mcp

クイックスタート

hermes-decomp info app.hbc
hermes-decomp disasm app.hbc --function 5 --info --show-offsets
hermes-decomp decompile app.hbc -o out.js          # progress on stderr
hermes-decomp decompile app.hbc --deep -o out.js   # recover more names, slower
hermes-decomp decompile app.hbc --function 42
hermes-decomp tui app.hbc
hermes-decomp xref app.hbc --query "loginWithToken"

Disassembly Example

Decompilation Example

機能

領域コマンド (ハイライト)
読み取りinfo, disasm, decompile, tui, extract, modules, deps
解析xref, callgraph, graphviz, closures, debug, dump, bin-diff
リバースエンジニアリング支援secrets, frida-hooks
書き込み (バイトコードのみ)emit-hasm, asm, asm-check, patch-string, patch-function, inject-stub, create

すべてのフラグと例 → docs/USAGE.md

注意:

  • バンドル全体の decompile は、高速な再読み込みのためにディスク上の .hdcache を使用します。強制するには --no-cache を渡してください。
  • 書き込みツールは バイトコード / HASM をパッチします。デコンパイルされた JavaScript を再コンパイルするものではありません
  • decompile -o … はパイプラインの各段階を stderr に出力します。

MCP とライブラリ

cargo build --release -p hbc-decomp-mcp

コントリビューション

CONTRIBUTING.md を参照してください。PR の前に issue を立ててください。

cargo build --release --workspace && cargo test --workspace

リソース

ライセンス

MIT。LICENSE を参照してください。

カテゴリ