interaktif disassembler · statik analiz

Derlenmiş
koda geri dön.

Bir .exe veya .dll sürükle; tlk-hex onu okunur assembly'ye çevirir, fonksiyonları ve çağrıları çıkarır, akışı çizer. Olanı anlamak için.

PE · ELF · BIN x86 / x64 analiz < 1 sn çalıştırmaz — güvenli
özellikler
[00]

Otomatik analiz

Kendi PE / ELF / binary yükleyicisi ve disassembler motoru. Fonksiyonlar, çapraz referanslar, switch tabloları, string'ler ve veri tipleri kendiliğinden çıkar.

[01]

Akış grafiği

Space ile fonksiyonun blok grafiği. Yeşil/kırmızı/mavi dallar, zoom, kuş bakışı harita.

[02]

Pseudocode

F5 ile assembly'nin C benzeri okunur hali. AI bağlıysa daha temiz bir çeviri de alınır.

[03]

Güçlü arama

İsim, metin, kod satırı, yorum, bayt dizisi (48 8B ?? 05) ve sabit değer — yazdıkça sonuç.

[04]

Sembol desteği

Microsoft sembol sunucusundan PDB indirir; sub_140001A54 gibi isimler gerçek fonksiyon adlarına döner.

[05]

Hex & yama

Ham baytları gör, F2 ile düzenle, yamayı dosyaya uygula ya da DIF olarak dışa aktar. Orijinal bozulmaz.

[06]

İsim & not

Yeniden adlandır, yorum ekle, fonksiyonları klasörle. Çalışman kaydedilir, dosyayı tekrar açınca geri gelir.

[07]

AI yardımı

Kendi API anahtarınla: "bu fonksiyon ne yapıyor?" diye sor, güvenlik değerlendirmesi al, pseudocode'u iyileştir.

[08]

Güvenlik bulguları

Şüpheli API kullanımları, yüksek entropi, imzasız dosya gibi göstergeleri tek listede toplar.

oku, anla

IDA tarzı metin görünümü

Adresler, çapraz referanslar, yığın değişkenleri, import çağrıları ve segmentler — alışık olduğun düzen.

Bir isme çift tıkla, oraya gider; Esc ile geri dönersin. Fareyi bir ismin üzerinde beklet, önizlemesi çıkar.

Metin (disassembly) görünümü
IDA View-A · fonksiyonlar, xref'ler, yığın değişkenleri
Arama paneli
Ctrl+Shift+F · kapsam seçilebilir · yazdıkça sonuç
bul

Ne arıyorsan, anında

Kapsamı seç — isimler, metinler, kod, yorumlar, bayt dizisi, sabit değer — yazmaya başla, sonuçlar dolsun.

Sonuca tıkla = önizle; çift tık ya da Enter = oraya git. Büyük dosyalarda bile saniyeler içinde.

sık sorulanlar
Bununla lisanslı / kilitli bir programı "açık" hale getirebilir miyim?

Hayır. tlk-hex bir analiz ve tersine mühendislik aracıdır: kendi kodunu, zararlı yazılımı, CTF dosyalarını ve izinli güvenlik testlerini anlamak için. Satın almadığın bir yazılımın kopya korumasını kaldırmak (crack) ne aracın amacıdır ne de desteklenir. Yetkili olduğun dosyalarda, eğitim ve araştırma amacıyla kullan.

Hangi dosyaları açar?

Windows PE (EXE, DLL, SYS, OCX, CPL, SCR, DRV, EFI), Linux ELF (so dahil) ve ham binary. İşlemci olarak x86 ve x64 tam desteklenir; diğer mimariler veri olarak yüklenir.

Programı çalıştırıyor mu? Güvenli mi?

Hayır, çalıştırmaz. tlk-hex yalnızca statik analiz yapar — dosyayı diskten okur, kodunu çözümler. İncelediğin dosya hiç çalıştırılmadığı için zararlı örnekleri incelemek de uygundur.

Semboller indirilirken dışarıya ne gidiyor?

Yalnızca PDB dosyasının adı ve kimliği (GUID) Microsoft sembol sunucusuna gider — dosyanın kendisi değil. İndirilen PDB önbelleğe alınır; aynı dosya sonraki açılışta internetsiz isimlenir. Seçenekler'den kapatılabilir.

AI için ne gerekli?

Kendi API anahtarın. Seçenekler → AI desteği. Anahtar girilmeden AI özellikleri pasiftir; analiz ve tüm diğer özellikler anahtarsız da tam çalışır.

Yaptığım isimler ve yorumlar kayboluyor mu?

Hayır. Ctrl+W ile çalışman ayrı bir veritabanına yazılır — orijinal dosyaya dokunulmaz. Aynı dosyayı tekrar açtığında isimler, yorumlar, tanımlar ve yamalar geri gelir.