
Xori는 자동화에 최적화된 PE32, 32+ 및 셸코드를 위한 디스어셈블리 및 정적 분석 라이브러리입니다.

Xori는 쉘코드 또는 PE 바이너리를 소비하고 트라이어지 분석 데이터를 제공하는 자동화 준비 디스어셈블리 및 정적 분석 라이브러리입니다.
Xori는 오픈 소스 커뮤니티의 영감과 아이디어 없이 존재할 수 없었습니다. 우리는 Capstone 엔진과 LLVM 프로젝트의 작업에 깊이 감사드립니다.
아직 하지 않는 것:
rustc 1.27.0
curl https://sh.rustup.rs -sSf | sh
먼저 여기에서 rustup.exe (rust 툴체인 설치 프로그램)를 다운로드합니다.

이 도구는 rust 컴파일러 rustc, rust 패키지 관리자 cargo 및 rust 개발에 유용한 기타 도구를 설치합니다.
이 출력이 표시되면 Windows 환경에 Visual Studio용 빌드 도구가 없는 것입니다. 계속 읽으십시오. 그렇지 않으면 여기로 이동하십시오.

출력의 링크를 따르거나 여기를 클릭하십시오.
rustup-init.exe 취소
브라우저로 돌아가서 아래로 스크롤하여 Tools for Visual Studio 2017 탭을 확장하고 Build Tools for Visual Studio 2017을 다운로드합니다.

Visual C++ 빌드 도구를 선택하고 "설치"를 클릭합니다. 설치 후 "Visual Studio Installer"를 닫습니다.

_rustup.exe_를 실행하면 다음 출력이 표시됩니다.

성공적인 설치 후 rust 컴파일러 rustc, rust 패키지 관리자 cargo 및 기타 도구가 설치된 것을 확인할 수 있습니다 (C:\Users\%username%\.cargo 및 C:\Users\%username%\.rustup 아래).

이 명령은 pesymbols 및 peinfo와 같은 다른 바이너리도 생성합니다.
git clone https://github.com/endgameinc/xori.git
cd xori
cargo build --release
cp xori.json.example xori.json
[필요시 편집]
자체 심볼 파일을 생성하려면 dll 폴더를 Windows dll이 저장된 위치로 설정해야 합니다.
"function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
"function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
"symbol_server": {
"dll_folder32": "./dlls/32bit",
"dll_folder64": "./dlls/64bit"
pesymbols를 실행하여 function_symbol json을 덮어씁니다.
./target/release/pesymbols
./target/release/xori -f test.exe
cargo test
| Chrome | Firefox | Safari | IE | Opera |
|---|---|---|---|---|
| 최신 ✔ | 최신 ✔ | 최신 ✔ | x | 최신 ✔ |
nodejs
yarn (UI 개발 선택 사항)
curl git libssl-dev pkg-config build-essential npmcd gui
npm install
한 터미널에서
cd gui
node src/server.js
다른 터미널에서
cd gui
npm start
기본 브라우저가 http://localhost:3000/ 으로 열립니다. 백엔드 API는 localhost:5000에서 수신 대기합니다.