
Xori — это готовая к автоматизации библиотека дизассемблирования и статического анализа для PE32, 32+ и shellcode.

Xori — это библиотека дизассемблирования и статического анализа, готовая к автоматизации, которая обрабатывает шеллкод или PE-бинарники и предоставляет данные триажного анализа.
Xori не существовал бы без вдохновения и идей от сообщества open source. Мы признательны работе движка Capstone и проекта LLVM.
Что пока не умеет:
rustc 1.27.0
curl https://sh.rustup.rs -sSf | sh
Сначала получите rustup.exe (установщик набора инструментов rust) здесь.

Этот инструмент установит компилятор rust rustc, менеджер пакетов rust cargo и другие полезные инструменты для разработки на rust.
если вы видите этот вывод, в вашей среде Windows отсутствуют Build Tools for Visual Studio, так что продолжайте чтение, иначе перейдите сюда

перейдите по ссылке из вывода или нажмите здесь
отмените rustup-init.exe
вернитесь в браузер, прокрутите вниз, раскройте вкладку Tools for Visual Studio 2017 и скачайте Build Tools for Visual Studio 2017

выберите Visual C++ build tools и нажмите «install», закройте «Visual Studio Installer» после установки

запустите rustup.exe и вы увидите следующий вывод

после успешной установки вы увидите, что компилятор rust rustc, менеджер пакетов rust cargo и другие инструменты были установлены (в C:\Users\%username%\.cargo и C:\Users\%username%\.rustup)

Эта команда также создаст другие бинарные файлы, такие как pesymbols и peinfo.
git clone https://github.com/endgameinc/xori.git
cd xori
cargo build --release
cp xori.json.example xori.json
[edit if desired]
Если вы хотите создать собственные файлы символов, вам нужно указать папки DLL, где хранятся ваши DLL Windows.
"function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
"function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
"symbol_server": {
"dll_folder32": "./dlls/32bit",
"dll_folder64": "./dlls/64bit"
Запустите pesymbols для перезаписи JSON function_symbol
./target/release/pesymbols
./target/release/xori -f test.exe
cargo test
| Chrome | Firefox | Safari | IE | Opera |
|---|---|---|---|---|
| Последняя версия ✔ | Последняя версия ✔ | Последняя версия ✔ | x | Последняя версия ✔ |
nodejs
yarn (опционально для разработки UI)
curl git libssl-dev pkg-config build-essential npmcd gui
npm install
В одном терминале
cd gui
node src/server.js
В другом терминале
cd gui
npm start
Он откроет ваш браузер по умолчанию на http://localhost:3000/. API бэкенда слушает localhost:5000.