没有合适的资源?快使用搜索试试~ 我知道了~
xori:Xori是适用于PE32、32 +和Shellcode的自动化就绪的反汇编和静态分析库
需积分: 32 0 下载量 47 浏览量
2021-04-12
12:41:34
上传
评论
收藏 45.25MB ZIP 举报
温馨提示
Xori-定制反汇编框架 Xori是一个自动化就绪的反汇编和静态分析库,它使用shellcode或PE二进制文件并提供分类分析数据。 致谢: 没有开源社区的启发和想法,Xori就不会存在。 我们感谢和。 架构: i386 x86-64 档案格式 PE,PE + 普通的shellcode 当前功能 输出1)反汇编,2)函数和3)导入的json。 管理图像和堆栈内存。 2种模式: 轻仿真-旨在枚举所有路径(寄存器,堆栈,某些指令)。 完全仿真-仅遵循代码的路径(性能低下)。 模拟的TEB和PEB结构。 根据DLL导出评估功能。 根据引用的内存位置显示字符串。 使用FLIRT样式签名(快速库标识和识别技术)。 允许您使用自己的导出来模拟PEB。 在非回拨呼叫后将检测到填充。 将尝试从偏移量识别函数引用。 它还没有做什么: 该引擎是交互式的。 不转储字符串。
资源推荐
资源评论
资源评论
小马甲不小
- 粉丝: 21
- 资源: 4714
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功