
Disassembler e decompilador nativo multiarquitetura - PE/ELF/Mach-O, x86/x64/ARM64, scripts em Lua, recuperação de RTTI
Um desmontador nativo multiarquitetura e ferramenta de análise de binários. Suporta binários PE, ELF, Mach-O e .NET em x86, x64, ARM, ARM64, MIPS e PPC. Construído do zero em C++20 com ImGui.
Um único executável estaticamente vinculado. Sem instalador, sem dependências de runtime. Menos de 3MB.
| Formato | Arquiteturas |
|---|
| PE (exe, dll, sys) | x86, x64 |
| ELF (so, o, executáveis) | x86, x64, ARM, ARM64, MIPS, PPC |
| Mach-O (dylib, executáveis, fat/universal) | x64, ARM64 |
| .NET (assemblies gerenciados) | CIL/IL bytecode |
Desmontagem: Zydis (x86/x64) + Capstone (ARM, ARM64, MIPS, PPC)
Análise
Decompilador
Interface
Scripts e Plugins
.lua na pasta plugins/Servidor MCP (Model Context Protocol)
--mcp para o executável:
./build/Release/Hyperion --mcp (ou equivalente na sua plataforma)Personalização
themes/ para distribuição de temas pela comunidadeExportação
Estabilidade
| Tecla | Ação |
|---|---|
| G | Ir para endereço |
| N | Renomear |
| ; | Comentar |
| X | Referências cruzadas |
| F5 | Decompilar função |
| Space | Alternar desmontagem/grafo |
| D | Definir dado |
| A | Definir string |
| U | Desdefinir |
| C | Forçar como código |
| H | Alternar hexadecimal/decimal |
| P | Criar função |
| Enter | Seguir branch/chamada |
| Escape | Voltar na navegação |
| Shift+F12 | Visualização de strings |
| Ctrl+O | Abrir |
| Ctrl+S | Salvar |
| Ctrl+, | Configurações |
| Ctrl+F | Pesquisar |
| Alt+B | Pesquisa binária |
| Ctrl+Z/Y | Desfazer/Refazer |
| Ctrl+Shift+S | Gerar assinatura |
Todos os atalhos de teclado são personalizáveis pelas Configurações.
Requer CMake 3.25+, vcpkg, compilador C++20 (MSVC 2022+, GCC 13+, ou Clang 16+).
git clone https://github.com/Sidenai/hyperion-disassembler
cd hyperion-disassembler
cmake -B build -S . -DCMAKE_TOOLCHAIN_FILE=path/to/vcpkg/scripts/buildsystems/vcpkg.cmake
cmake --build build --config Release
Para linkagem estática (exe único, sem DLLs):
cmake -B build -S . -DCMAKE_TOOLCHAIN_FILE=path/to/vcpkg/scripts/buildsystems/vcpkg.cmake -DVCPKG_TARGET_TRIPLET=x64-windows-static
cmake --build build --config Release
Dependências (obtidas via vcpkg): imgui (docking), glfw, zydis, capstone, spdlog, fmt, zlib, lua, stb.
| Plataforma | Status |
|---|---|
| Windows x64 | Suporte total (UI + MCP) |
| Linux x64 | Compila, suporte total (UI + MCP) |
| macOS (Intel + Apple Silicon) | Compila, suporte total (UI + MCP) |
Desenvolvimento ativo. Funcional para análise estática em todos os formatos suportados. O decompilador produz saída C legível para x86/x64 e ARM64. A recuperação de classes RTTI funciona em binários C++ não ofuscados.
Roteiro:
MIT