Releases: NickYCLin/exe-blueprint
Releases · NickYCLin/exe-blueprint
Release list
ExeBlueprint v0.2.1
ExeBlueprint v0.2.1
v0.2.0 的四個平台套件已經建好,但最後建立 GitHub Release 時用了只適合 Windows 的文件路徑,因此沒有正式發布。這個修訂版把路徑改成三個平台都能讀取的寫法,桌面功能與 v0.2.0 相同。
桌面版功能
- 可選擇單一 EXE、DLL、ZIP 或整個資料夾。
- 可指定輸出位置,分析完成後直接開啟結果資料夾。
- 可勾選 C#、C++、Rust、Go 骨架與 Ghidra 原生函式分析。
- 分析中會顯示目前進度,也可以取消工作。
- CLI 與桌面版共用同一套分析及輸出流程。
下載哪一個
- Windows 64 位元:
ExeBlueprint-v0.2.1-win-x64.zip - Linux 64 位元:
ExeBlueprint-v0.2.1-linux-x64.tar.gz - Apple Silicon Mac:
ExeBlueprint-v0.2.1-macos-arm64.zip - Intel Mac:
ExeBlueprint-v0.2.1-macos-x64.zip
全部都是自包含版本,不需要另外安裝 .NET。解壓縮後,Windows 執行 ExeBlueprint.exe;macOS 執行 ExeBlueprint.app;Linux 執行 ExeBlueprint。套件內也保留 exe-blueprint-cli 給習慣命令列的人使用。
使用提醒
- 目前分析對象仍是 Windows EXE、DLL、資料夾與 ZIP;macOS/Linux 指的是分析工具本身可以在該桌面環境執行。
- 程式只做靜態分析,不會執行輸入的 EXE 或 DLL。
- Windows 版本尚未做程式碼簽章,可能出現 SmartScreen 提醒。
- macOS 版本尚未經 Apple Developer 簽章與公證。第一次開啟若被擋住,請在 Finder 對 App 按右鍵後選「打開」。
- Linux 桌面版需要 X11 或 XWayland,以及
libx11-6、libice6、libsm6、libfontconfig1。 - 請用
SHA256SUMS.txt核對下載檔,只分析自己擁有或已獲授權的程式。
ExeBlueprint v0.1.0
第一個可直接下載使用的版本,先把 Windows 應用程式的靜態盤點、.NET 程式結構整理與骨架輸出串成一條完整流程。
這版可以做什麼
- 分析單一 EXE/DLL、完整資料夾或 ZIP,不會執行輸入程式。
- 讀取 PE、.NET metadata、相依關係、型別、方法、IL 與呼叫圖。
- 還原常見 C# 陳述式、if/if-else、while/do-while 與標準 switch。
- 產生 C#、C++、Rust、Go 骨架。
- 選配搭配 Ghidra 列出原生 PE 函式。
⚠️ 這是命令列工具,不是安裝程式
沒有「安裝」這個步驟,也不要直接雙擊 exe(會有一個黑視窗閃一下就關掉)。
最簡單的用法是下載 zip 版:
- 下載
exe-blueprint-v0.1.0-win-x64.zip並全部解壓縮到一個資料夾。 - 雙擊裡面的
run.bat,或把要分析的 EXE/DLL/資料夾/ZIP 拖到run.bat上。
想自己打指令的話(PowerShell):
.\exe-blueprint.exe --help
.\exe-blueprint.exe analyze .\MyApplication -o .\report下載檔說明
exe-blueprint-v0.1.0-win-x64.zip:建議。內含exe-blueprint.exe、run.bat啟動器與README.txt。exe-blueprint-v0.1.0-win-x64.exe:單獨的執行檔,給習慣命令列的人直接下載。SHA256SUMS.txt:上面兩個檔的 SHA-256,可用來核對檔案完整性。
打不開/被 Windows 擋住怎麼辦
執行檔尚未做程式碼簽章,從網路下載常被擋,處理方式:
- 出現「Windows 已保護您的電腦」(SmartScreen):點「其他資訊」→「仍要執行」。
- 檔案被封鎖:對 exe 按右鍵 →「內容」→ 勾「解除封鎖」→ 套用。
- 被防毒/Defender 隔離(自包含單檔 .NET 程式常被誤判):到 Windows 安全性 →「病毒與威脅防護」→「保護歷程記錄」允許/還原。
- 出現「這個應用程式無法在您的電腦上執行」:代表你不是 64 位元 x64;目前只提供 win-x64。
其他注意事項
- 只做靜態分析,不會執行你丟進去的程式。
- Ghidra 不包含在下載檔內;只有使用
--native時才需要另外安裝。 - C#/C++/Rust/Go 輸出是重建起點,仍不保證能直接編譯或與原程式行為完全一致。