
Xori é uma biblioteca de desmontagem e análise estática pronta para automação para PE32, 32+ e shellcode.

Xori é uma biblioteca de desmontagem e análise estática pronta para automação que consome shellcode ou binários PE e fornece dados de análise de triagem.
Xori não existiria sem inspiração e ideias da comunidade de código aberto. Somos gratos ao trabalho do motor Capstone e do Projeto LLVM.
O que ainda não faz:
rustc 1.27.0
curl https://sh.rustup.rs -sSf | sh
Primeiro, obtenha o rustup.exe (o instalador da toolchain rust) a partir daqui.

Esta ferramenta instalará o compilador rust rustc, o gerenciador de pacotes cargo e outras ferramentas úteis para desenvolvimento em rust.
caso veja esta saída, seu ambiente Windows está sem as Ferramentas de Build para Visual Studio então continue lendo, caso contrário vá aqui

siga o link da saída, ou clique aqui
cancele o rustup-init.exe
de volta ao navegador, role para baixo, expanda a guia Ferramentas para Visual Studio 2017 e baixe as Ferramentas de Build para Visual Studio 2017

escolha as ferramentas de build do Visual C++ e clique em "instalar", feche o "Instalador do Visual Studio" após a instalação

execute o rustup.exe e você verá a seguinte saída

após a instalação bem-sucedida, você pode ver que o compilador rust rustc, o gerenciador de pacotes cargo e outras ferramentas foram instalados (em C:\Users\%username%\.cargo & C:\Users\%username%\.rustup)

Este comando também criará outros binários como pesymbols ans peinfo.
git clone https://github.com/endgameinc/xori.git
cd xori
cargo build --release
cp xori.json.example xori.json
[edit if desired]
Se você deseja criar seus próprios arquivos de símbolos, precisa definir as pastas de dll para onde você armazenou suas dlls do Windows.
"function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
"function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
"symbol_server": {
"dll_folder32": "./dlls/32bit",
"dll_folder64": "./dlls/64bit"
Execute pesymbols para sobrescrever o json function_symbol
./target/release/pesymbols
./target/release/xori -f test.exe
cargo test
| Chrome | Firefox | Safari | IE | Opera |
|---|---|---|---|---|
| Latest ✔ | Latest ✔ | Latest ✔ | x | Latest ✔ |
nodejs
yarn (opcional para desenvolvimento de UI)
curl git libssl-dev pkg-config build-essential npmcd gui
npm install
Em um terminal
cd gui
node src/server.js
Em outro terminal
cd gui
npm start
Isso abrirá seu navegador padrão em http://localhost:3000/. A API backend está ouvindo em localhost:5000.