Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xori — Xori é uma biblioteca de desmontagem e análise estática pronta para automação para PE32, 32+ e shellcode. | Kitploit
Ferramentas/GitHubGitHub/endgameinc/xori
Análise EstáticaEngenharia ReversaAnálise de MalwareAnálise de Binários
GitHubendgameinc/xori

xori

Xori é uma biblioteca de desmontagem e análise estática pronta para automação para PE32, 32+ e shellcode.

Ver Repositório
7228550há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

texto alternativo

Xori - Framework de desmontagem personalizado

License: AGPL v3

Xori é uma biblioteca de desmontagem e análise estática pronta para automação que consome shellcode ou binários PE e fornece dados de análise de triagem.

Agradecimentos:

Xori não existiria sem inspiração e ideias da comunidade de código aberto. Somos gratos ao trabalho do motor Capstone e do Projeto LLVM.

Arquiteturas:

  • i386
  • x86-64

Formatos de Arquivo

  • PE, PE+
  • Shellcode simples

Recursos Atuais

  • Gera json do 1) Desmontagem, 2) Funções e 3) Importações.
  • Gerencia a memória de Imagem e Pilha.
  • 2 modos:
    • Emulação Leve - destinada a enumerar todos os caminhos (Registradores, Pilha, Algumas Instruções).
    • Emulação Total - segue apenas o caminho do código (Desempenho lento).
  • Estruturas TEB e PEB simuladas.
  • Avalia funções com base em exportações de DLL.
  • Exibe strings com base em localizações de memória referenciadas.
  • Usa assinaturas estilo FLIRT (Fast Library Identification and Recognition Technology).
  • Permite usar suas próprias exportações para simular o PEB.
  • Detectará preenchimento após uma chamada sem retorno.
  • Tentará identificar referências de função a partir de offsets.
  • O que ainda não faz:

    • O mecanismo é interativo.
    • Não extrai strings.
    • Não processa seções não executáveis.
    • TEB e PEB não estão habilitados para arquivos não PE.
    • Apenas algumas instruções x86 são emuladas, não todas.
    • Patch e montagem.
    • Sem plugins ou scripts.

    Documentação

    Requisitos

    rustc 1.27.0

    Instalar rust para OSX e Distribuições Linux

    root@kitploit:~
    curl https://sh.rustup.rs -sSf | sh
    

    Instalar rust para Windows

    Primeiro, obtenha o rustup.exe (o instalador da toolchain rust) a partir daqui. Captura de tela sobre instalação do rustup

    Esta ferramenta instalará o compilador rust rustc, o gerenciador de pacotes cargo e outras ferramentas úteis para desenvolvimento em rust.

    • execute o rustup.exe

    Instalar pré-requisitos do rust

    caso veja esta saída, seu ambiente Windows está sem as Ferramentas de Build para Visual Studio então continue lendo, caso contrário vá aqui Captura de tela sobre pré-requisitos ausentes

    • siga o link da saída, ou clique aqui

    • cancele o rustup-init.exe

    • de volta ao navegador, role para baixo, expanda a guia Ferramentas para Visual Studio 2017 e baixe as Ferramentas de Build para Visual Studio 2017

    Captura de tela sobre instalação das ferramentas de build

    • execute o executável

    escolha as ferramentas de build do Visual C++ e clique em "instalar", feche o "Instalador do Visual Studio" após a instalação Captura de tela sobre instalação das ferramentas de build

    Instalar a toolchain do rust

    execute o rustup.exe e você verá a seguinte saída Captura de tela sobre instalação do rustup

    após a instalação bem-sucedida, você pode ver que o compilador rust rustc, o gerenciador de pacotes cargo e outras ferramentas foram instalados (em C:\Users\%username%\.cargo & C:\Users\%username%\.rustup) Captura de tela sobre instalação do rustup

    • abra um novo 'Prompt de Comando' e siga as etapas de build do xori aqui

    Instalação

    1. Compilar o Xori

    Este comando também criará outros binários como pesymbols ans peinfo.

    root@kitploit:~
    git clone https://github.com/endgameinc/xori.git
    cd xori
    cargo build --release
    

    2. Criar arquivo de configuração xori.json

    root@kitploit:~
    cp xori.json.example xori.json
    [edit if desired]
    

    3. (Opcional) Compilar os arquivos de símbolos

    Se você deseja criar seus próprios arquivos de símbolos, precisa definir as pastas de dll para onde você armazenou suas dlls do Windows.

    root@kitploit:~
    "function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
    "function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
    "symbol_server": {
    	"dll_folder32": "./dlls/32bit",
    	"dll_folder64": "./dlls/64bit"
    

    Execute pesymbols para sobrescrever o json function_symbol

    root@kitploit:~
     ./target/release/pesymbols
    

    Executar

    root@kitploit:~
    ./target/release/xori -f test.exe
    

    Executar todos os testes

    root@kitploit:~
    cargo test
    

    Interface Gráfica no Navegador

    ChromeFirefoxSafariIEOpera
    Latest ✔Latest ✔Latest ✔xLatest ✔

    Requisitos

    nodejs

    yarn (opcional para desenvolvimento de UI)

    • No Ubuntu 18.04, você pode precisar apt install o seguinte: curl git libssl-dev pkg-config build-essential npm

    Compilar

    root@kitploit:~
    cd gui
    npm install
    

    Executar

    Em um terminal

    root@kitploit:~
    cd gui
    node src/server.js
    

    Em outro terminal

    root@kitploit:~
    cd gui
    npm start
    

    Isso abrirá seu navegador padrão em http://localhost:3000/. A API backend está ouvindo em localhost:5000.

    Baixar ferramenta