
Xori 是一个面向自动化的反汇编和静态分析库,可处理 shellcode 或 PE 二进制文件,并提供初步分析数据。
Xori 的诞生离不开开源社区的启发与创意。我们深深感谢 Capstone 引擎 和 LLVM 项目 的工作。
当前不包含的功能:
rustc 1.27.0
curl https://sh.rustup.rs -sSf | sh
首先从此处获取 rustup.exe(Rust 工具链安装程序)。

该工具将安装 Rust 编译器 rustc、Rust 包管理器 cargo 以及其他 Rust 开发所需的有用工具。
如果看到以下输出,说明你的 Windows 环境缺少 Visual Studio 生成工具,请继续阅读;否则请跳至此处

点击输出中的链接,或点击此处
取消 rustup-init.exe
回到浏览器,向下滚动,展开 Visual Studio 2017 工具 选项卡,下载 Visual Studio 2017 生成工具

选择 Visual C++ 生成工具 并点击“安装”,安装完成后关闭“Visual Studio 安装程序”

运行 rustup.exe,你会看到以下输出

成功安装后,可以看到 Rust 编译器 rustc、Rust 包管理器 cargo 以及其他工具已安装(位于 C:\Users\%username%\.cargo 和 C:\Users\%username%\.rustup)

该命令还会创建其他二进制文件,例如 pesymbols 和 peinfo。
git clone https://github.com/endgameinc/xori.git
cd xori
cargo build --release
cp xori.json.example xori.json
[根据需要编辑]
如果要创建自己的符号文件,需要将 dll 文件夹设置为你存放 Windows dll 的位置。
"function_symbol32": "./src/analysis/symbols/generated_user_syswow64.json",
"function_symbol64": "./src/analysis/symbols/generated_user_system32.json",
"symbol_server": {
"dll_folder32": "./dlls/32bit",
"dll_folder64": "./dlls/64bit"
运行 pesymbols 以覆盖 function_symbol JSON 文件
./target/release/pesymbols
./target/release/xori -f test.exe
cargo test
| Chrome | Firefox | Safari | IE | Opera |
|---|---|---|---|---|
| 最新版 ✔ | 最新版 ✔ | 最新版 ✔ | x | 最新版 ✔ |
nodejs
yarn(可选,用于 UI 开发)
curl git libssl-dev pkg-config build-essential npmcd gui
npm install
在一个终端中
cd gui
node src/server.js
在另一个终端中
cd gui
npm start
这将在默认浏览器中打开 http://localhost:3000/。 后端 API 监听 localhost:5000。