
مُحرر سداسي عشري ومفكك خفيف الوزن لحل مشكلات تحليل الملفات الثنائية لديك.
منصة مفتوحة لهندسة البرمجيات العكسية.
EUVA ليس مجرد محرر سداسي عشري ومفكك ترجمة؛ بل هو منصة لهندسة البرمجيات العكسية تقوم أنت بتخصيصها، بدلاً من أن تفرض عليك تخصيصاتها. إنها منصة يمكنك توصيلها بأي شيء، ولن تعترض. نحن ملتزمون بمصالح المجتمع وندعم أقصى مرونة للأدوات والتكامل السريع مع المحلِّلات الأخرى – ربما محلِّلاتك الخاصة، أو ربما محلِّلات صناعية؟ لا نريد تحويل الأداة إلى مفكك ترجمة آخر، لأن فك الترجمة ليس ممتعًا؛ IDA وBinija وغيرها تستطيع فعل ذلك. لكننا نبني شيئًا أفضل، نحاول بناء بنية أفضل، وهذا ربما هو هدفنا الرئيسي. EUVA لن تتطور بمفردها، بل مع المجتمع.
هذا البرنامج قيد التطوير النشط. قد تحتوي الإصدارات التجريبية على أخطاء أو تؤدي إلى سلوك غير متوقع. استخدمه بحذر.
هذا البرنامج متاح "كما هو"، دون أي ضمان. EUVA أداة عالية الدقة مصممة للأغراض التعليمية وأبحاث الأمن. المؤلف غير مسؤول عن أي عدم استقرار في النظام، أو فقدان بيانات، أو عواقب قانونية ناتجة عن إساءة استخدام هذه الأداة.
باستخدامك لـ EUVA، فإنك تقر بأنك المسؤول الوحيد عن أفعالك، وتفهم مخاطر تعديل الملفات الثنائية وذاكرة العملية، وستلتزم بقوانين ولوائح نطاق اختصاصك القضائي.
اطلع على قدرات محررنا السداسي العشري، الذي يتضمن أيضًا لغة DSL الخاصة بنا لاستبدال القيم. صُمم هذا لتسهيل مشاركة التصحيحات، أليس كذلك؟ لنفترض أنك تنشئ شيئًا يتطلب تصحيحًا وتريد مشاركته مع شخص آخر. الأمر بسيط للغاية: فقط أرسل له ملف .euv الخاص بنا، وسيُطبق البرنامج التصحيح على الملف الثنائي، وانتهيت – بلا صداع.
ربما يكون أحد أهم أجزاء عملنا هو مفكك الترجمة – فقد صُمم ويُصمم بهدف نقل معنى إجراءات البرنامج بأفضل صورة ممكنة. نسعى لجعله سهل الاستخدام، لأن البحث في مفككات الترجمة الأخرى مؤلم، فهي تتصرف مثل المترجمين، وأنت تبحث عن معنى في هذه الفوضى. مع مفكك الترجمة لدينا، الوضع أيضًا ليس بسيطًا، لكننا نخفض حاجز الدخول ونحاول إعادة بناء الكود المفكك بأكثر صورة ممكنة الفهم البشري. بالطبع، لا نقوم بذلك بشكل أعمى، وهناك حدود لكل شيء، لكنه لا يزال أفضل بكثير من قراءة C الخام غير المترجمة بالكامل. هذا ليس مناسبًا دائمًا، لذلك نحن هنا لمحاولة تطبيق تجريدات C++ على الكود المُفكك والرضا بالنتيجة.
مثال للإخراج:
إذا كنت غير متأكد من حجج مفكك الترجمة، يُرجى التحقق مرة أخرى من نتائجه عن طريق عرض أداة فك التجميع.
إذا تعاملنا مع هذا بشكل مثالي، فنحن لا نتحدث فقط عن إضافة ميزة كشف الحمايات من نوع Themida، بل أيضًا عن مفكك الترجمة نفسه. بالمناسبة، يدعم أيضًا تصحيحاتك بفضل نصوص C# التي يتم تجميعها ديناميكيًا باستخدام Roslyn. يمكن تسميتها إضافات لمفكك الترجمة، نوعًا ما لمعايرته حسب احتياجاتك. وينطبق هذا أيضًا على قواعد Yara. ربما هو تكامل Virustotal الذي أكملناه مؤخرًا؟ لا نخطط للتوقف عند هذا الحد؛ سنواصل التطوير في هذا المجال.
لدينا نظام مزدوج: وظيفة مدمجة في برنامج إعادة الهيكلة بالذكاء الاصطناعي حيث تحدد مفتاح API الخاص بك. يجب أن تتوافق النقاط أيضًا مع معيار OpenAI. هذا زر تدخل سريع إذا كنت لا تخطط للتعمق في العملية أو إذا كنت بحاجة إلى إجراء التحليل بشكل سري دون سحابة، باستخدام نماذج ذكاء اصطناعي محلية. لدينا أيضًا تكامل مع MCP، وهو مريح للغاية حيث أن النموذج لديه إمكانية الوصول إلى كل ما يحتاجه. يمكنه قراءة الكود المُفكك وتعديله حسب رغبتك، مما يساعدك على التعلم والفهم. يمكنك البدء مع أي خدمة تدعم MCP بمجرد تكوين ملف التكوين المطلوب. MCP مناسب لمن يريدون التعمق ويرتاحون لاستخدام السحابة. الأمر كله يعود لاختيارك. أعتقد أننا سنحتفظ بهذا النهج المرن.
[!NOTE] خيارك، تحكمك: وكيل الذكاء الاصطناعي هو نظام "أحضر مفتاحك الخاص". يدعم نماذج السحابة (OpenAI, Claude, Groq) والنماذج المحلية (Ollama, LocalAI). الخصوصية هي الأولوية القصوى.
🟢 بعد الذكاء الاصطناعي (إعادة هيكلة دلالية)
مثال للإخراج:
Ctrl+Z) وتراجع كامل للجلسة (Ctrl+Shift+Z).euv) مع تنفيذ مراقبة الملفات الحيةقم بالتنزيل من الإصدارات أو قم بتثبيت EUVA عبر winget
استخدام winget:
winget install Euva-Project.EUVA
أو قم ببناء البرنامج من ملفات المصدر باستخدام الدليل أدناه.
قبل البناء، تأكد من تثبيت ما يلي:
| المتطلب | الإصدار | الرابط |
|---|---|---|
| .NET SDK | 8.0+ | تنزيل |
| Windows OS | 10 / 11 | مطلوب (WPF) |
[!NOTE] EUVA هو تطبيق خاص بنظام Windows مبني على WPF. نظاما Linux/macOS غير مدعومين حاليًا.
# 1. انتقل إلى الدليل الرئيسي
cd EUVA/EUVA.UI
# 2. استعادة التبعيات
dotnet restore
# 3. البناء في وضع الإصدار
dotnet build -c Release
# 4. التشغيل (اختياري، أو قم بتشغيل الملف الثنائي المُجمّع)
dotnet run -c Release
Ctrl+D لفتح أداة فك التجميع، Ctrl+E لفتح مفكك الترجمةاغوص أعمق في النظرية والآليات:
يمكنك إعادة تعيين المفاتيح السريعة عن طريق تحميل ملف .htk (عبر الإعدادات في قائمة البرنامج) وتحريره.
س: لماذا استخدام الذكاء الاصطناعي المدمج في EUVA بدلاً من إضافات الذكاء الاصطناعي لـ IDA أو Ghidra؟
ج: في الأدوات القديمة، الذكاء الاصطناعي مجرد "دعامة" تُجمّد واجهة المستخدم بينما تدفع النصوص النص ذهابًا وإيابًا. في EUVA، الذكاء الاصطناعي جزء من النواة. يقوم خط أنابيبنا بحقن تغييرات على المستوى الدلالي بسرعة. إنه ليس "إضافة" – إنه تكامل تآزري: مفكك الترجمة يوفر الحقائق، والذكاء الاصطناعي يوفر المعنى. بدون أي تأتأة.
س: هل سيتسرب الكود الخاص بي إلى السحابة؟
ج: فقط إذا أردت ذلك. تتبع EUVA فلسفة محلي أولاً. قم بتوصيل Ollama أو أي خادم محلي واعمل دون اتصال بالإنترنت بالكامل. هندستك العكسية هي سرك.
س: ماذا لو بدأ الذكاء الاصطناعي في الهلوسة والكذب بشأن الكود؟
ج: بالطبع، هذا غير مستبعد. نحن نعمل على أساس "ثق ولكن تحقق". لا يمكن للذكاء الاصطناعي اختراع منطق؛ فهو يقترح فقط أسماء للمتغيرات الموجودة بالفعل في الكود. جميع التغييرات موسومة بتعليقات /* AI */. إذا لم يعجبك الأمر، نقرة واحدة أو مفتاح اختصار يعيد كل شيء إلى الحالة الخام.
س: ما مدى مرونة EUVA؟ هل يمكنني تخصيصه لنفسي؟
ج: هذه هي الميزة الرئيسية. EUVA هي منصة.
س: لماذا يجب أن أستخدم EUVA إذا كان لدي IDA Ghidra أو Binary Ninja؟
ج: لأنها برامج ضخمة متجانسة.
نرحب بمخترقي الشوارع الأذكياء والباحثين من الشركات على حد سواء.
نرحب بطلبات السحب: وجدت خطأ أو حسّنت مرحلة من خط الأنابيب؟ قدّم طلب سحب! 🚀
سأكون ممتنًا أيضًا للنجوم – النجوم هي مستقبل المشروع ⭐.
EUVA هو برنامج مجاني تم إصداره بموجب رخصة GNU العامة العامة الإصدار 3.0.
GNU GENERAL PUBLIC LICENSE
Version 3, 29 June 2007
Copyright (C) 2026 EUVA Contributors
This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.
This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU General Public License for more details.
You should have received a copy of the GNU General Public License
along with this program. If not, see <https://www.gnu.org/licenses/>.
---
EngineUnpacker Visual Analyzer (EUVA)
Professional PE Static Analysis Tool
Educational tool for reverse engineering research.
Use responsibly and in accordance with applicable laws.
EUVA – بُنيت للباحثين الذين يقرؤون النظام السداسي العشري للمتعة.
بُنيت بـ ❤️ لمجتمع هندسة البرمجيات العكسية | © 2026 مشروع EUVA
| الأمر | الاختصار | الوصف |
|---|
NavInspector | Alt+1 | التبديل إلى علامة التبويب "المفتش" |
NavSearch | Alt+2 | التبديل إلى علامة التبويب "البحث" |
NavDetections | Alt+3 | التبديل إلى علامة التبويب "الاكتشافات" |
NavProperties | Alt+4 | التبديل إلى علامة التبويب "الخصائص" |
CopyHex | Ctrl+C | نسخ التحديد كسلسلة ست عشرية |
CopyCArray | Ctrl+Shift+C | نسخ التحديد كمصفوفة بايت بلغة C |
CopyPlainText | Ctrl+Alt+C | نسخ التحديد كنص عادي |
Undo | Ctrl+Z | التراجع عن آخر كتابة بايت |
FullUndo | Ctrl+Shift+Z | إرجاع آخر تشغيل سكريت بالكامل |
View byte | F3 | عرض أحدث تغييرات البايت |
View Yara Matches | Shift+F3 | عرض التطابقات التي وجدها Yara |
View Disassembler | Ctrl+D | عرض أداة فك التجميع |
View Decompiler | Ctrl+E | عرض مفكك الترجمة؛ استخدم F5 للتبديل بين الوضع الرسومي والنصي |
Highlight code | Ctrl+A | تحديد الكود في شكل نص في مفكك الترجمة |
Function table | Ctrl+R | عرض جدول الوظائف في مفكك الترجمة |
IAT Import | Ctrl+E | عرض جميع استيرادات IAT في مفكك الترجمة |
Xrefs To | X | عرض جميع المتغيرات التي يتم استدعاؤها في كود مفكك الترجمة |
Xrefs From | X | رؤية أين يشير الأمر الحالي (أداة فك التجميع) |
Parent navigation | P/Enter | عرض الأصل لأمر في أداة فك التجميع (أداة فك التجميع) |