Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Enigma — محرك هندسة عكسية أصلي بلغة C++ مع خط أنابيب لتفكيك الشيفرة وفك الترجمة وتحليل ملفات PE/ELF الثنائية، ويتميز بواجهة رسومية تفاعلية ومفكك ترجمة متوافق مع Ghidra. | Kitploit
أدوات/GitHubGitHub/bunnybuzz/enigma
التحليل الثابتالهندسة العكسيةمصممي الأخطاءتحليل البرمجيات الخبيثةتحليل الملفات الثنائيةالهندسة العكسية بمساعدة الذكاء الاصطناعي
GitHubbunnybuzz/enigma

Enigma

محرك هندسة عكسية أصلي بلغة C++ مع خط أنابيب لتفكيك الشيفرة وفك الترجمة وتحليل ملفات PE/ELF الثنائية، ويتميز بواجهة رسومية تفاعلية ومفكك ترجمة متوافق مع Ghidra.

عرض المستودع
5849منذ 11 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
image image

محرك إنيغما

محرك هندسة عكسية أصلي بلغة C++ مستوحى من خط أنابيب التحليل في Ghidra.

يزيل إنيغما الاعتماد على JVM ويوفر نواة تحليل مستقلة يمكن تضمينها وتوسيعها ودمجها مباشرة مع الأدوات الأصلية وأنظمة الذكاء الاصطناعي.


الحالة الحالية

إنيغما قيد التطوير النشط ويمتلك بالفعل خط أنابيب تحليل وظيفي من البداية إلى النهاية.

محرك التحليل

  • تحميل ملفات PE و ELF الثنائية
  • فك التجميع لمعماريتي x86/x64 باستخدام Capstone
  • توليد Pcode باستخدام مكتبة مفكك الترجمة الأصلية من Ghidra
  • اكتشاف الدوال بدقة استرجاع تصل إلى ~97% على ملفات Windows الثنائية المختبرة
  • فك ترجمة لغة C
  • استعادة الأنواع مع توقيعات Windows API (أكثر من 1400 نموذج أولي)
  • الرموز والمراجع والدوال والأنواع ونموذج الذاكرة
  • خط أنابيب تحليل يضم 139 محللاً مسجلاً
  • مسار استيراد .gzf من Ghidra
  • استمرارية المشروع باستخدام FlatBuffers + LMDB مع التزامات وفروع شبيهة بـ git

الواجهة الرسومية

  • فك تجميع تفاعلي
  • عارض سداسي عشري وتصحيح
  • مفكك الترجمة
  • تصور تدفق التحكم المضمّن
  • رسم بياني للاستدعاءات
  • استكشاف المراجع المتقاطعة
  • التنقل بين الرموز والدوال
  • مزامنة عبر العروض بين فك التجميع ومفكك الترجمة والعارض السداسي العشري
  • إعادة تسمية الدوال والرموز

خط الأنابيب الأساسي مستقر، ويركز العمل الحالي على توسيع تغطية الميزات وتحسين التكامل بين المحرك والواجهة الرسومية وسد الفجوات المتبقية في القدرات التي تم تحديدها أثناء اختبار التكافؤ مع Ghidra 12.1.3.


البنية المعمارية

root@kitploit:~
Binary (PE / ELF)
        │
        ▼
Binary Loader
        │
        ▼
Capstone Disassembler
        │
        ▼
Pcode / Decompiler Engine
        │
        ▼
Analysis Pipeline
        │
        ├── Function Detection
        ├── Type Recovery
        ├── Symbols
        ├── References
        └── Other Analyses
        │
        ▼
Program Model
        │
        ├── Functions
        ├── Symbols
        ├── Types
        ├── Memory
        └── References
        │
        ▼
Storage
        │
        ├── FlatBuffers snapshots
        ├── LMDB index
        └── Git-like commits / branches
        │
        ▼
Qt GUI
        │
        ├── Disassembly
        ├── Decompiler
        ├── Hex View
        ├── CFG / Call Graph
        └── Explorers

العمل الأصلي مقابل مكونات Ghidra

المكوّنالمصدر
محرك مفكك الترجمةمكتبة مفكك الترجمة الأصلية C++ من Ghidra
مواصفات معالج SleighGhidra
نموذج البرنامجتنفيذ أصلي بلغة C++ من إنيغما
أنظمة الأنواع والذاكرةتنفيذ أصلي بلغة C++ من إنيغما
خط أنابيب التحليلتنفيذ أصلي بلغة C++ من إنيغما
اكتشاف الدوالتنفيذ أصلي من إنيغما
محملات الملفات الثنائيةتنفيذ أصلي من إنيغما
التخزينتنفيذ أصلي من إنيغما
الواجهة الرسوميةتنفيذ أصلي من Qt6

يستخدم إنيغما مكونات Ghidra حيث توفر تقنية التحليل منخفضة المستوى المطلوبة، بينما يتم تنفيذ البنية المعمارية المحيطة بالمحرك أصلياً بلغة C++.


البناء

المتطلبات

  • C++17 أو أحدث
  • CMake 3.20+
  • Ninja
  • Qt 6
  • Capstone
  • LMDB

البناء

root@kitploit:~
git clone https://github.com/adam-040/Enigma.git
cd Enigma/enigma-engine

cmake -B build -G Ninja -DCMAKE_BUILD_TYPE=Release
cmake --build build

معيار اكتشاف الدوال

تم اختباره على ملفات Windows ثنائية حقيقية:

الملف الثنائيإنيغماGhidraالاسترجاع
notepad.exe62349898%+
shell32.dll30,23330,99397.55%
kernel32.dll3,763~3,800~99%

خارطة الطريق

الواجهة الرسومية

  • فك تجميع تفاعلي
  • عارض سداسي عشري
  • عرض C مفكك الترجمة
  • تنقل عبر العروض
  • تصور الكتل الأساسية
  • أسهم تدفق التحكم
  • تنقل المراجع المتقاطعة
  • إعادة تسمية الرموز والدوال
  • تصحيح الملفات الثنائية
  • رسم بياني للاستدعاءات
  • رسم بياني للدوال
  • متصفح مراجع متقاطعة متقدم

المحرك والتحليل

  • نظام معرفة الدوال (FKS)
  • استخراج بصمات الدوال
  • التحقق من التكافؤ مع Ghidra 12.1.3
  • إكمال قدرات التحليل الجزئية المتبقية
  • تنفيذ أصلي لقدرات المحمل والتحليل المفقودة
  • توسيع تغطية مفكك الأسماء ونظام الأنواع
  • دعم إضافي للمعماريات والتنسيقات

المعرفة والذكاء الاصطناعي

  • نظام معرفة الدوال (FKS)
  • استخراج بصمات الدوال
  • مشاركة المعرفة القائمة على المستودعات
  • تسمية الدوال بمساعدة الذكاء الاصطناعي
  • استنتاج الأنواع بمساعدة الذكاء الاصطناعي
  • التعرف على الأنماط

حالة المشروع

لم يعد إنيغما مجرد نواة تحليل نموذجية. خط الأنابيب الأصلي وطبقة التخزين وأنظمة التحليل والواجهة الرسومية كلها قيد التشغيل.

يركز التطوير الحالي على توسيع قدرات المحرك وربط الوظائف الموجودة بالفعل في الواجهة الخلفية بالواجهة الرسومية، مع تنفيذ الفجوات المتبقية التي تم تحديدها أثناء تحليل التكافؤ.


الترخيص

هذا المشروع مرخص بموجب رخصة Apache 2.0.

تظل المكونات الخارجية المستخدمة من قبل إنيغما خاضعة لتراخيصها الخاصة.

تنزيل الأداة