Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xori — Xori — это готовая к автоматизации библиотека дизассемблирования и статического анализа для PE32, 32+ и shellcode. | Kitploit
Инструменты/GitHubGitHub/endgameinc/xori
Статический анализОбратная инженерияАнализ вредоносных программАнализ Бинарных Файлов
GitHubendgameinc/xori

xori

Xori — это готовая к автоматизации библиотека дизассемблирования и статического анализа для PE32, 32+ и shellcode.

Репозиторий
72285506 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

alt text

Xori — Собственный фреймворк дизассемблирования

License: AGPL v3

Xori — это библиотека дизассемблирования и статического анализа, готовая к автоматизации, которая обрабатывает шеллкод или PE-бинарники и предоставляет данные триажного анализа.

Благодарности:

Xori не существовал бы без вдохновения и идей от сообщества open source. Мы признательны работе движка Capstone и проекта LLVM.

Архитектуры:

  • i386
  • x86-64

Форматы файлов

  • PE, PE+
  • Обычный шеллкод

Текущие возможности

  • Выводит JSON: 1) дизассемблирование, 2) функции, 3) импорты.
  • Управляет памятью образа и стека.
  • 2 режима:
    • Легкая эмуляция — предназначена для перебора всех путей (регистры, стек, некоторые инструкции).
    • Полная эмуляция — следует только по пути кода (медленная производительность).
  • Имитированные структуры TEB и PEB.
  • Оценивает функции на основе экспорта DLL.
  • Отображает строки на основе ссылочных адресов памяти.
  • Использует сигнатуры в стиле FLIRT (Fast Library Identification and Recognition Technology).
  • Позволяет использовать собственные экспорты для имитации PEB.
  • Обнаруживает заполнение после невозвратного вызова.
  • Пытается идентифицировать ссылки на функции по смещениям.
  • Что пока не умеет:

    • Движок интерактивен.
    • Не дампит строки.
    • Не обрабатывает неисполняемые секции.
    • TEB и PEB не включены для файлов, не являющихся PE.
    • Эмулируются только некоторые инструкции x86, не все.
    • Патчинг и ассемблирование.
    • Нет плагинов или скриптования.

    Документация

    Требования

    rustc 1.27.0

    Установка rust для OSX и дистрибутивов Linux

    root@kitploit:~
    curl https://sh.rustup.rs -sSf | sh
    

    Установка rust для Windows

    Сначала получите rustup.exe (установщик набора инструментов rust) здесь. Скриншот установки rustup

    Этот инструмент установит компилятор rust rustc, менеджер пакетов rust cargo и другие полезные инструменты для разработки на rust.

    • запустите rustup.exe

    Установка предварительных требований rust

    если вы видите этот вывод, в вашей среде Windows отсутствуют Build Tools for Visual Studio, так что продолжайте чтение, иначе перейдите сюда Скриншот отсутствующих предварительных требований

    • перейдите по ссылке из вывода или нажмите здесь

    • отмените rustup-init.exe

    • вернитесь в браузер, прокрутите вниз, раскройте вкладку Tools for Visual Studio 2017 и скачайте Build Tools for Visual Studio 2017

    Скриншот установки build tools

    • запустите исполняемый файл

    выберите Visual C++ build tools и нажмите «install», закройте «Visual Studio Installer» после установки Скриншот установки build tools

    Установка набора инструментов rust

    запустите rustup.exe и вы увидите следующий вывод Скриншот установки rustup

    после успешной установки вы увидите, что компилятор rust rustc, менеджер пакетов rust cargo и другие инструменты были установлены (в C:\Users\%username%\.cargo и C:\Users\%username%\.rustup) Скриншот установки rustup

    • откройте новую командную строку и следуйте шагам сборки xori здесь

    Установка

    1. Сборка Xori

    Эта команда также создаст другие бинарные файлы, такие как pesymbols и peinfo.

    root@kitploit:~
    git clone https://github.com/endgameinc/xori.git
    cd xori
    cargo build --release
    

    2. Создание файла конфигурации xori.json

    root@kitploit:~
    cp xori.json.example xori.json
    [edit if desired]
    

    3. (Опционально) Сборка файлов символов

    Если вы хотите создать собственные файлы символов, вам нужно указать папки DLL, где хранятся ваши DLL Windows.

    root@kitploit:~
    "function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
    "function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
    "symbol_server": {
    	"dll_folder32": "./dlls/32bit",
    	"dll_folder64": "./dlls/64bit"
    

    Запустите pesymbols для перезаписи JSON function_symbol

    root@kitploit:~
     ./target/release/pesymbols
    

    Запуск

    root@kitploit:~
    ./target/release/xori -f test.exe
    

    Запуск всех тестов

    root@kitploit:~
    cargo test
    

    Графический интерфейс в браузере

    ChromeFirefoxSafariIEOpera
    Последняя версия ✔Последняя версия ✔Последняя версия ✔xПоследняя версия ✔

    Требования

    nodejs

    yarn (опционально для разработки UI)

    • На Ubuntu 18.04 может потребоваться установить следующее через apt: curl git libssl-dev pkg-config build-essential npm

    Сборка

    root@kitploit:~
    cd gui
    npm install
    

    Запуск

    В одном терминале

    root@kitploit:~
    cd gui
    node src/server.js
    

    В другом терминале

    root@kitploit:~
    cd gui
    npm start
    

    Он откроет ваш браузер по умолчанию на http://localhost:3000/. API бэкенда слушает localhost:5000.

    Скачать инструмент