一个原生的多架构反汇编器和二进制分析工具。支持PE、ELF、Mach-O和.NET二进制文件,涵盖x86、x64、ARM、ARM64、MIPS和PPC架构。完全使用C++20和ImGui从头构建。
单个静态链接的可执行文件。无需安装程序,无需运行时依赖。体积小于3MB。
| 格式 | 架构 |
|---|---|
| PE (exe, dll, sys) | x86, x64 |
| ELF (so, o, 可执行文件) | x86, x64, ARM, ARM64, MIPS, PPC |
| Mach-O (dylib, 可执行文件, fat/universal) | x64, ARM64 |
| .NET (托管程序集) | CIL/IL 字节码 |
反汇编引擎:Zydis (x86/x64) + Capstone (ARM, ARM64, MIPS, PPC)
分析
反编译器
UI
脚本与插件
.lua 文件放入 plugins/ 文件夹MCP 服务器(模型上下文协议)
--mcp 参数:
./build/Release/Hyperion --mcp(或您平台上的等效命令)自定义
themes/ 文件夹用于社区主题分发导出
稳定性
所有快捷键均可通过设置自定义。
需要 CMake 3.25+、vcpkg、C++20 编译器(MSVC 2022+、GCC 13+ 或 Clang 16+)。
git clone https://github.com/Sidenai/hyperion-disassembler
cd hyperion-disassembler
cmake -B build -S . -DCMAKE_TOOLCHAIN_FILE=path/to/vcpkg/scripts/buildsystems/vcpkg.cmake
cmake --build build --config Release
静态链接(单个 exe,无 DLL):
cmake -B build -S . -DCMAKE_TOOLCHAIN_FILE=path/to/vcpkg/scripts/buildsystems/vcpkg.cmake -DVCPKG_TARGET_TRIPLET=x64-windows-static
cmake --build build --config Release
依赖项(通过 vcpkg 拉取):imgui (docking), glfw, zydis, capstone, spdlog, fmt, zlib, lua, stb。
| 平台 | 状态 |
|---|---|
| Windows x64 | 完全支持 (UI + MCP) |
| Linux x64 | 可构建,完全支持 (UI + MCP) |
| macOS (Intel + Apple Silicon) | 可构建,完全支持 (UI + MCP) |
持续开发中。对所有支持格式的静态分析已可用。反编译器可为 x86/x64 和 ARM64 生成可读的 C 代码。RTTI 类恢复对未混淆的 C++ 二进制文件有效。
路线图:
MIT
| 按键 | 动作 |
|---|
| G | 跳转到地址 |
| N | 重命名 |
| ; | 注释 |
| X | 交叉引用 |
| F5 | 反编译函数 |
| Space | 切换反汇编/图形 |
| D | 定义为数据 |
| A | 定义为字符串 |
| U | 取消定义 |
| C | 强制作为代码 |
| H | 切换十六进制/十进制 |
| P | 创建函数 |
| Enter | 跟随分支/调用 |
| Escape | 返回上一级 |
| Shift+F12 | 字符串视图 |
| Ctrl+O | 打开 |
| Ctrl+S | 保存 |
| Ctrl+, | 设置 |
| Ctrl+F | 搜索 |
| Alt+B | 二进制搜索 |
| Ctrl+Z/Y | 撤销/重做 |
| Ctrl+Shift+S | 生成签名 |