Skip to content

Releases: NickYCLin/exe-blueprint

ExeBlueprint v0.2.1

Choose a tag to compare

@github-actions github-actions released this 25 Aug 07:34

ExeBlueprint v0.2.1

v0.2.0 的四個平台套件已經建好,但最後建立 GitHub Release 時用了只適合 Windows 的文件路徑,因此沒有正式發布。這個修訂版把路徑改成三個平台都能讀取的寫法,桌面功能與 v0.2.0 相同。

桌面版功能

  • 可選擇單一 EXE、DLL、ZIP 或整個資料夾。
  • 可指定輸出位置,分析完成後直接開啟結果資料夾。
  • 可勾選 C#、C++、Rust、Go 骨架與 Ghidra 原生函式分析。
  • 分析中會顯示目前進度,也可以取消工作。
  • CLI 與桌面版共用同一套分析及輸出流程。

下載哪一個

  • Windows 64 位元:ExeBlueprint-v0.2.1-win-x64.zip
  • Linux 64 位元:ExeBlueprint-v0.2.1-linux-x64.tar.gz
  • Apple Silicon Mac:ExeBlueprint-v0.2.1-macos-arm64.zip
  • Intel Mac:ExeBlueprint-v0.2.1-macos-x64.zip

全部都是自包含版本,不需要另外安裝 .NET。解壓縮後,Windows 執行 ExeBlueprint.exe;macOS 執行 ExeBlueprint.app;Linux 執行 ExeBlueprint。套件內也保留 exe-blueprint-cli 給習慣命令列的人使用。

使用提醒

  • 目前分析對象仍是 Windows EXE、DLL、資料夾與 ZIP;macOS/Linux 指的是分析工具本身可以在該桌面環境執行。
  • 程式只做靜態分析,不會執行輸入的 EXE 或 DLL。
  • Windows 版本尚未做程式碼簽章,可能出現 SmartScreen 提醒。
  • macOS 版本尚未經 Apple Developer 簽章與公證。第一次開啟若被擋住,請在 Finder 對 App 按右鍵後選「打開」。
  • Linux 桌面版需要 X11 或 XWayland,以及 libx11-6libice6libsm6libfontconfig1
  • 請用 SHA256SUMS.txt 核對下載檔,只分析自己擁有或已獲授權的程式。

ExeBlueprint v0.1.0

Choose a tag to compare

@github-actions github-actions released this 24 Aug 07:25

第一個可直接下載使用的版本,先把 Windows 應用程式的靜態盤點、.NET 程式結構整理與骨架輸出串成一條完整流程。

這版可以做什麼

  • 分析單一 EXE/DLL、完整資料夾或 ZIP,不會執行輸入程式。
  • 讀取 PE、.NET metadata、相依關係、型別、方法、IL 與呼叫圖。
  • 還原常見 C# 陳述式、if/if-else、while/do-while 與標準 switch。
  • 產生 C#、C++、Rust、Go 骨架。
  • 選配搭配 Ghidra 列出原生 PE 函式。

⚠️ 這是命令列工具,不是安裝程式

沒有「安裝」這個步驟,也不要直接雙擊 exe(會有一個黑視窗閃一下就關掉)。
最簡單的用法是下載 zip 版:

  1. 下載 exe-blueprint-v0.1.0-win-x64.zip 並全部解壓縮到一個資料夾。
  2. 雙擊裡面的 run.bat,或把要分析的 EXE/DLL/資料夾/ZIP 拖到 run.bat

想自己打指令的話(PowerShell):

.\exe-blueprint.exe --help
.\exe-blueprint.exe analyze .\MyApplication -o .\report

下載檔說明

  • exe-blueprint-v0.1.0-win-x64.zip建議。內含 exe-blueprint.exerun.bat 啟動器與 README.txt
  • exe-blueprint-v0.1.0-win-x64.exe:單獨的執行檔,給習慣命令列的人直接下載。
  • SHA256SUMS.txt:上面兩個檔的 SHA-256,可用來核對檔案完整性。

打不開/被 Windows 擋住怎麼辦

執行檔尚未做程式碼簽章,從網路下載常被擋,處理方式:

  • 出現「Windows 已保護您的電腦」(SmartScreen):點「其他資訊」→「仍要執行」。
  • 檔案被封鎖:對 exe 按右鍵 →「內容」→ 勾「解除封鎖」→ 套用。
  • 被防毒/Defender 隔離(自包含單檔 .NET 程式常被誤判):到 Windows 安全性 →「病毒與威脅防護」→「保護歷程記錄」允許/還原。
  • 出現「這個應用程式無法在您的電腦上執行」:代表你不是 64 位元 x64;目前只提供 win-x64。

其他注意事項

  • 只做靜態分析,不會執行你丟進去的程式。
  • Ghidra 不包含在下載檔內;只有使用 --native 時才需要另外安裝。
  • C#/C++/Rust/Go 輸出是重建起點,仍不保證能直接編譯或與原程式行為完全一致。