
Xoriは、PE32、32+、およびシェルコード向けの自動化対応の逆アセンブリおよび静的解析ライブラリです。

Xoriは、シェルコードやPEバイナリを処理し、トリアージ分析データを提供する、自動化対応の逆アセンブリおよび静的解析ライブラリです。
Xoriは、オープンソースコミュニティからのインスピレーションとアイデアがなければ存在しませんでした。Capstone engine と LLVM Project の仕事に感謝しています。
まだできないこと:
rustc 1.27.0
curl https://sh.rustup.rs -sSf | sh
まず、こちら から rustup.exe (Rustツールチェーンインストーラー) を入手してください。

このツールは、Rustコンパイラ rustc、Rustパッケージマネージャ cargo、およびRust開発に役立つその他のツールをインストールします。
この出力が表示された場合、Windows環境に Build Tools for Visual Studio が不足しています。そのまま読み進めてください。それ以外の場合は、こちら に進んでください。

出力のリンクをたどるか、こちら をクリックします。
rustup-init.exe をキャンセルします。
ブラウザに戻り、下にスクロールして、Tools for Visual Studio 2017 タブを展開し、Build Tools for Visual Studio 2017 をダウンロードします。

Visual C++ build tools を選択し、「インストール」をクリックし、インストール後に「Visual Studio Installer」を閉じます。

rustup.exe を実行すると、次の出力が表示されます。

インストールが成功すると、Rustコンパイラ rustc、Rustパッケージマネージャ cargo、およびその他のツールがインストールされたことを確認できます(C:\Users\%username%\.cargo および C:\Users\%username%\.rustup の下)。

このコマンドは、pesymbolsやpeinfoなどの他のバイナリも作成します。
git clone https://github.com/endgameinc/xori.git
cd xori
cargo build --release
cp xori.json.example xori.json
[edit if desired]
独自のシンボルファイルを作成する場合は、Windows DLLを保存した場所にDLLフォルダを設定する必要があります。
"function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
"function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
"symbol_server": {
"dll_folder32": "./dlls/32bit",
"dll_folder64": "./dlls/64bit"
pesymbolsを実行してfunction_symbol jsonを上書きします
./target/release/pesymbols
./target/release/xori -f test.exe
cargo test
| Chrome | Firefox | Safari | IE | Opera |
|---|---|---|---|---|
| 最新 ✔ | 最新 ✔ | 最新 ✔ | x | 最新 ✔ |
nodejs
yarn(UI開発用、オプション)
curl git libssl-dev pkg-config build-essential npmcd gui
npm install
1つのターミナルで
cd gui
node src/server.js
別のターミナルで
cd gui
npm start
デフォルトのブラウザで http://localhost:3000/ が開きます。
バックエンドAPIは localhost:5000 で待機しています。