diStorm3

Descripción del contenido de diStrom3.

Es un liviano, descomponedor de librerías y fácil de utilizar. Descompone instrucciones de 16, 32 y 64bit.

Soporta conjunto de instrucciones: FPU, MMX, SSE, SSE2, SSE3, SSSE3, SSE4, 3DNow! y los nuevos conjuntos de instrucciones x86-64, VMX, AMD’s SVM y AVX!

La salida de la nueva interfaz de diStorm es una estructura especial que puede describir cualquier conjunto de instrucciones x86, ésta estructura puede dar formato en texto para mostrarlo. Está escrito en C, para un uso rápido, tambien tiene wrappers en Python/Ruby/Java y puede ser utilizado en C.

Es el descomponedor de librarías más rápido. El código fuente es limpio, legible, portable e independiente de la plataforma (soporta los formatos Endianity pequeños y grandes).

diStorm depende únicamente de la librería de C, por lo tanto puede ser utilizado en sistemas embebidos o módulos del Kernel.

Nótese que diStorm3 es retro-compatible con la interfaz de diStorm64 (sin embargo, asegurese de utilizar los más nuevos archivos de cabeceras //headers\\ ).

  • Sitio Web: diStorm
  • Autor: Gil Dabah
  • Licencia: GPLv3

Ejemplo de uso de diStorm3.

Desensamblar una shell-reversa generada por msfpayload: