Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zelos — 一个全面的二进制模拟和插桩平台。 | Kitploit
工具/GitHubGitHub/zeropointdynamics/zelos
动态分析 (沙盒)漏洞分析逆向工程调试器恶意软件分析二进制分析
GitHubzeropointdynamics/zelos

zelos

一个全面的二进制模拟和插桩平台。

查看仓库
420483年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PyPI Build Status codecov Documentation Status PyPI - Python Version License: AGPL v3 Code style: black

Zelos

Zelos(Zeropoint Emulated Lightweight Operating System 的缩写,即零起点模拟轻量级操作系统)是一个基于 Python 的二进制模拟平台。其用途之一是通过命令行或 Python 脚本快速评估二进制文件的动态行为。所有系统调用都被模拟,以隔离目标二进制文件。支持 Linux x86_64(32 位和 64 位)、ARM 和 MIPS 二进制文件。Unicorn 提供 CPU 模拟。

Image

完整文档可在此获取。

安装

使用包管理器 pip 安装 zelos。

root@kitploit:~
pip install zelos

基本用法

命令行

使用默认选项模拟二进制文件:

root@kitploit:~
$ zelos my_binary

要查看正在执行的指令,添加 --inst 标志:

root@kitploit:~
$ zelos --inst my_binary

使用 --fasttrace 可以只打印每条指令首次执行的时间,而不是每次执行:

root@kitploit:~
$ zelos --inst --fasttrace my_binary

默认情况下,系统调用会输出到 stdout。若要将系统调用写入文件,请使用 --trace_file 标志:

root@kitploit:~
$ zelos --trace_file path/to/file my_binary

在二进制文件名后指定任何命令行参数:

root@kitploit:~
$ zelos my_binary arg1 arg2

程序化使用

root@kitploit:~
import zelos

z = zelos.Zelos("my_binary")
z.start(timeout=3)

插件

Zelos 支持第一方和第三方插件。目前一些值得注意的插件:

  • crashd 崩溃分析器,结合执行跟踪、数据流和内存清理。
  • overlay(ida 插件):在 IDA 中用指令级注释高亮显示 zelos 执行跟踪。
  • angr 集成:支持在 zelos 中进行符号执行。
  • zdbserver:远程控制和调试模拟的二进制文件。
  • syscall limiter:演示事件挂钩,提供基于系统调用的执行和终止选项。

贡献

欢迎提交拉取请求。对于重大更改,请先提交 issue 讨论您想要更改的内容。

请确保适当更新测试。

本地开发环境

首先,创建一个新的 Python 虚拟环境。这将确保不会出现包版本冲突:

root@kitploit:~
$ python3 -m venv ~/.venv/zelos
$ source ~/.venv/zelos/bin/activate

现在克隆仓库并切换到 zelos 目录:

root@kitploit:~
(zelos) $ git clone [email protected]:zeropointdynamics/zelos.git
(zelos) $ cd zelos

在虚拟环境中安装 zelos 的可编辑版本。这将使 import zelos 可用,并且对 zelos 的任何本地更改都会立即生效:

root@kitploit:~
(zelos) $ pip install -e '.[dev]'

此时,测试应通过,文档应能构建:

root@kitploit:~
(zelos) $ pytest
(zelos) $ cd docs
(zelos) $ make html

构建的文档位于 docs/_build/html/。

安装 zelos 的 pre-commit 挂钩以确保代码风格合规:

root@kitploit:~
(zelos) $ pre-commit install

除了每次提交时自动运行外,也可以随时手动运行:

root@kitploit:~
(zelos) $ pre-commit run --all-files

Windows 开发:

在 Windows 上命令略有不同:

root@kitploit:~
C:\> python3 -m venv zelos_venv
C:\> zelos_venv\Scripts\activate.bat
(zelos) C:\> pip install -e .[dev]

许可证

AGPL v3

下载工具