Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EUVA — مُحرر سداسي عشري ومفكك خفيف الوزن لحل مشكلات تحليل الملفات الثنائية لديك. | Kitploit
أدوات/GitHubGitHub/euva-project/euva
التحليل الثابتالهندسة العكسيةمصممي الأخطاءتحليل البرمجيات الخبيثةتحليل الملفات الثنائيةالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيتحليل البرامج الثابتة
GitHubeuva-project/euva

EUVA

مُحرر سداسي عشري ومفكك خفيف الوزن لحل مشكلات تحليل الملفات الثنائية لديك.

عرض المستودع
441منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار EUVA IDE

🌌 EUVA IDE

منصة مفتوحة لهندسة البرمجيات العكسية.


🔍 حول EUVA

EUVA ليس مجرد محرر سداسي عشري ومفكك ترجمة؛ بل هو منصة لهندسة البرمجيات العكسية تقوم أنت بتخصيصها، بدلاً من أن تفرض عليك تخصيصاتها. إنها منصة يمكنك توصيلها بأي شيء، ولن تعترض. نحن ملتزمون بمصالح المجتمع وندعم أقصى مرونة للأدوات والتكامل السريع مع المحلِّلات الأخرى – ربما محلِّلاتك الخاصة، أو ربما محلِّلات صناعية؟ لا نريد تحويل الأداة إلى مفكك ترجمة آخر، لأن فك الترجمة ليس ممتعًا؛ IDA وBinija وغيرها تستطيع فعل ذلك. لكننا نبني شيئًا أفضل، نحاول بناء بنية أفضل، وهذا ربما هو هدفنا الرئيسي. EUVA لن تتطور بمفردها، بل مع المجتمع.


إخلاء المسؤولية

هذا البرنامج قيد التطوير النشط. قد تحتوي الإصدارات التجريبية على أخطاء أو تؤدي إلى سلوك غير متوقع. استخدمه بحذر.

هذا البرنامج متاح "كما هو"، دون أي ضمان. EUVA أداة عالية الدقة مصممة للأغراض التعليمية وأبحاث الأمن. المؤلف غير مسؤول عن أي عدم استقرار في النظام، أو فقدان بيانات، أو عواقب قانونية ناتجة عن إساءة استخدام هذه الأداة.

باستخدامك لـ EUVA، فإنك تقر بأنك المسؤول الوحيد عن أفعالك، وتفهم مخاطر تعديل الملفات الثنائية وذاكرة العملية، وستلتزم بقوانين ولوائح نطاق اختصاصك القضائي.


✨ الترسانة الأساسية

1. 🧬 محرر سداسي عشري (Hex Editor)

اطلع على قدرات محررنا السداسي العشري، الذي يتضمن أيضًا لغة DSL الخاصة بنا لاستبدال القيم. صُمم هذا لتسهيل مشاركة التصحيحات، أليس كذلك؟ لنفترض أنك تنشئ شيئًا يتطلب تصحيحًا وتريد مشاركته مع شخص آخر. الأمر بسيط للغاية: فقط أرسل له ملف .euv الخاص بنا، وسيُطبق البرنامج التصحيح على الملف الثنائي، وانتهيت – بلا صداع.

عرض محرر EUVA السداسي العشري

2. ⚡ محرك فك الترجمة (Decompiler Engine)

ربما يكون أحد أهم أجزاء عملنا هو مفكك الترجمة – فقد صُمم ويُصمم بهدف نقل معنى إجراءات البرنامج بأفضل صورة ممكنة. نسعى لجعله سهل الاستخدام، لأن البحث في مفككات الترجمة الأخرى مؤلم، فهي تتصرف مثل المترجمين، وأنت تبحث عن معنى في هذه الفوضى. مع مفكك الترجمة لدينا، الوضع أيضًا ليس بسيطًا، لكننا نخفض حاجز الدخول ونحاول إعادة بناء الكود المفكك بأكثر صورة ممكنة الفهم البشري. بالطبع، لا نقوم بذلك بشكل أعمى، وهناك حدود لكل شيء، لكنه لا يزال أفضل بكثير من قراءة C الخام غير المترجمة بالكامل. هذا ليس مناسبًا دائمًا، لذلك نحن هنا لمحاولة تطبيق تجريدات C++ على الكود المُفكك والرضا بالنتيجة.

مثال للإخراج:

عرض محرك فك الترجمة EUVA

3. 🔍 فك تجميع متقدم (Advanced Disassembly)

إذا كنت غير متأكد من حجج مفكك الترجمة، يُرجى التحقق مرة أخرى من نتائجه عن طريق عرض أداة فك التجميع.

🧩 الإضافات والتحليل (أخرى)

إذا تعاملنا مع هذا بشكل مثالي، فنحن لا نتحدث فقط عن إضافة ميزة كشف الحمايات من نوع Themida، بل أيضًا عن مفكك الترجمة نفسه. بالمناسبة، يدعم أيضًا تصحيحاتك بفضل نصوص C# التي يتم تجميعها ديناميكيًا باستخدام Roslyn. يمكن تسميتها إضافات لمفكك الترجمة، نوعًا ما لمعايرته حسب احتياجاتك. وينطبق هذا أيضًا على قواعد Yara. ربما هو تكامل Virustotal الذي أكملناه مؤخرًا؟ لا نخطط للتوقف عند هذا الحد؛ سنواصل التطوير في هذا المجال.

4. 🤖 إعادة هيكلة دلالية بمساعدة وكيل ذكاء اصطناعي (AI-Agent Semantic Refactoring)

لدينا نظام مزدوج: وظيفة مدمجة في برنامج إعادة الهيكلة بالذكاء الاصطناعي حيث تحدد مفتاح API الخاص بك. يجب أن تتوافق النقاط أيضًا مع معيار OpenAI. هذا زر تدخل سريع إذا كنت لا تخطط للتعمق في العملية أو إذا كنت بحاجة إلى إجراء التحليل بشكل سري دون سحابة، باستخدام نماذج ذكاء اصطناعي محلية. لدينا أيضًا تكامل مع MCP، وهو مريح للغاية حيث أن النموذج لديه إمكانية الوصول إلى كل ما يحتاجه. يمكنه قراءة الكود المُفكك وتعديله حسب رغبتك، مما يساعدك على التعلم والفهم. يمكنك البدء مع أي خدمة تدعم MCP بمجرد تكوين ملف التكوين المطلوب. MCP مناسب لمن يريدون التعمق ويرتاحون لاستخدام السحابة. الأمر كله يعود لاختيارك. أعتقد أننا سنحتفظ بهذا النهج المرن.

[!NOTE] خيارك، تحكمك: وكيل الذكاء الاصطناعي هو نظام "أحضر مفتاحك الخاص". يدعم نماذج السحابة (OpenAI, Claude, Groq) والنماذج المحلية (Ollama, LocalAI). الخصوصية هي الأولوية القصوى.

🟢 بعد الذكاء الاصطناعي (إعادة هيكلة دلالية)


مثال للإخراج:

عرض محرك فك الترجمة EUVA


🛠 تسليط الضوء على الميزات

  • محرك ملفات مُعيّنة في الذاكرة (Memory-Mapped File) يتوسع ليشمل ملفات ثنائية كبيرة بشكل تعسفي مع ضغط معدوم على الكومة
  • عارض WriteableBitmap يتجاوز خط أنابيب العارض في WPF بالكامل – إخراج مثالي بالبكسل بدقة عرض أصلية
  • نظام GlyphCache الفرعي يقوم برسم كل حرف مرة واحدة ثم نسخه عبر نسخ الذاكرة المباشر بعد ذلك
  • نظام تتبع الأوساخ (Dirty Tracking) مع قراءات لقطة بدون قفل لتغيير التصور بزمن انتقال صفري
  • نظام التراجع المعاملي (Transactional Undo) خطوة بخطوة (Ctrl+Z) وتراجع كامل للجلسة (Ctrl+Shift+Z)
  • طبقة تحليل PE المهيكلة تحول البايتات الخام إلى شجرة دلالية قابلة للتصفح
  • لغة DSL لغة مستقلة لاستبدال البايتات في المحرر السداسي العشري ببنية تشبه Python.
  • DSL قابلة للبرمجة للتصحيح (صيغة .euv) مع تنفيذ مراقبة الملفات الحية
  • خط أنابيب كشف قابل للتوسيع بالإضافات لتحديد الحزم/الحمايات
  • طبقة عرض قابلة للتثبيت بالكامل مع حالة ثيم مستمرة عبر الجلسات
  • إضافة محرك قواعد Yara-X الذي يتيح المطابقة ضد آلاف القواعد المبنية مسبقًا لتحليل الملفات الثنائية.
  • خريطة مصغرة للبايتات تتيح لك مسح الشبكة السداسية العشرية للملف الثنائي بشكل فوري، مما يبسط البحث ويحدد على الفور أين قد يوجد كود مضغوط أو ما شابه.
  • أداة فك التجميع تعتمد على Iced للمساعدة في تحليل الملفات الثنائية وعرض الملف الثنائي كمنطق قابل للقراءة.
  • مفكك الترجمة فك ترجمة الملفات الثنائية x64 و x86 والحصول على كود زائف بصيغة C/C++.
  • مفكك ترجمة نصي (Scripting Decompiler) طبقة نصوص C# تسمح لك بكتابة نصوص مفكك ترجمة مخصصة وطرق فك ترجمة مخصصة.
  • وكلاء ذكاء اصطناعي لمفكك الترجمة أحضر مفتاح API الخاص بك – سحابة أو محلي عبر Ollama – لاستعادة أسماء المتغيرات والدلالات القابلة للقراءة البشرية بشكل فوري دون تجميد واجهة المستخدم.
  • شرح بالذكاء الاصطناعي يمكن للذكاء الاصطناعي الآن شرح الكود المُفكك لك بشكل تقريبي، مع تقديم إجابات بأعلى جودة ممكنة. (ميزة تجريبية)
  • خادم MCP فهم الكود المترجم باستخدام خادم MCP والذكاء الاصطناعي.

📦 التثبيت

قم بالتنزيل من الإصدارات أو قم بتثبيت EUVA عبر winget

  • محمول (Portable) – قم بتنزيل الإصدار بدون تثبيت في أدلة النظام
  • مثبّت (Installer) – قم بتنزيل الإصدار مع التثبيت في أدلة النظام
  • Winget – قم بتنزيل مثبّت EUVA

استخدام winget:

root@kitploit:~
winget install Euva-Project.EUVA

أو قم ببناء البرنامج من ملفات المصدر باستخدام الدليل أدناه.


🚀 البدء السريع

المتطلبات الأساسية

قبل البناء، تأكد من تثبيت ما يلي:

المتطلبالإصدارالرابط
.NET SDK8.0+تنزيل
Windows OS10 / 11مطلوب (WPF)

[!NOTE] EUVA هو تطبيق خاص بنظام Windows مبني على WPF. نظاما Linux/macOS غير مدعومين حاليًا.

البناء من المصدر

root@kitploit:~
# 1. انتقل إلى الدليل الرئيسي
cd EUVA/EUVA.UI

# 2. استعادة التبعيات
dotnet restore

# 3. البناء في وضع الإصدار
dotnet build -c Release

# 4. التشغيل (اختياري، أو قم بتشغيل الملف الثنائي المُجمّع)
dotnet run -c Release

التشغيل الأول

  1. افتح ملفًا ثنائيًا عبر File → Open أو قم بسحب وإفلات الملف على النافذة
  2. يمكنك تغيير البايتات في المحرر السداسي العشري باستخدام لغة DSL الداخلية.
  3. اضغط Ctrl+D لفتح أداة فك التجميع، Ctrl+E لفتح مفكك الترجمة

📚 التوثيق والعمق

اغوص أعمق في النظرية والآليات:

  • 📖 الملف المُعيّن في الذاكرة
  • 📖 عارض WriteableBitmap
  • 📖 ذاكرة التخزين المؤقت للحروف الرسومية
  • 📖 نظام تتبع الأوساخ
  • 📖 نظام التراجع المعاملي
  • 📖 طبقة تحليل PE المهيكلة
  • 📖 لغة DSL
  • 📖 DSL قابلة للبرمجة للتصحيح
  • 📖 خط أنابيب الكشف القابل للتوسيع بالإضافات
  • 📖 طبقة العرض القابلة للتثبيت بالكامل
  • 📖 إضافة محرك قواعد Yara-X
  • 📖 خريطة مصغرة للبايتات
  • 📖 أداة فك التجميع
  • 📖 مفكك الترجمة
  • 📖 مفكك ترجمة نصي
  • 📖 وكلاء الذكاء الاصطناعي لمفكك الترجمة
  • 📖 خادم MCP
  • 📖 مفكك الترجمة الثنائي

⌨️ المفاتيح السريعة الافتراضية

يمكنك إعادة تعيين المفاتيح السريعة عن طريق تحميل ملف .htk (عبر الإعدادات في قائمة البرنامج) وتحريره.


❓ الأسئلة الشائعة

س: لماذا استخدام الذكاء الاصطناعي المدمج في EUVA بدلاً من إضافات الذكاء الاصطناعي لـ IDA أو Ghidra؟

ج: في الأدوات القديمة، الذكاء الاصطناعي مجرد "دعامة" تُجمّد واجهة المستخدم بينما تدفع النصوص النص ذهابًا وإيابًا. في EUVA، الذكاء الاصطناعي جزء من النواة. يقوم خط أنابيبنا بحقن تغييرات على المستوى الدلالي بسرعة. إنه ليس "إضافة" – إنه تكامل تآزري: مفكك الترجمة يوفر الحقائق، والذكاء الاصطناعي يوفر المعنى. بدون أي تأتأة.

س: هل سيتسرب الكود الخاص بي إلى السحابة؟

ج: فقط إذا أردت ذلك. تتبع EUVA فلسفة محلي أولاً. قم بتوصيل Ollama أو أي خادم محلي واعمل دون اتصال بالإنترنت بالكامل. هندستك العكسية هي سرك.

س: ماذا لو بدأ الذكاء الاصطناعي في الهلوسة والكذب بشأن الكود؟

ج: بالطبع، هذا غير مستبعد. نحن نعمل على أساس "ثق ولكن تحقق". لا يمكن للذكاء الاصطناعي اختراع منطق؛ فهو يقترح فقط أسماء للمتغيرات الموجودة بالفعل في الكود. جميع التغييرات موسومة بتعليقات /* AI */. إذا لم يعجبك الأمر، نقرة واحدة أو مفتاح اختصار يعيد كل شيء إلى الحالة الخام.

س: ما مدى مرونة EUVA؟ هل يمكنني تخصيصه لنفسي؟

ج: هذه هي الميزة الرئيسية. EUVA هي منصة.

  • تريد قواعد التسمية الخاصة بك؟ قم بتحرير الموجه النظامي (system prompt).
  • تريد توصيل المحلل الخاص بك بلغة Python أو Rust؟ فقط اقرأ الملف المؤقت الذي تقوم EUVA ببث الكود إليه في الوقت الفعلي.
  • تمت إضافة مخطط يحافظ بموجبه مفكك الترجمة على كل شيء في ملف مؤقت، لذا على الأقل لن تواجه مشاكل – مع التكامل أو الإدخالات الجديدة. التكامل يحدث في غمضة عين، وليس عبر أسبوع من قراءة وثائق SDK.

س: لماذا يجب أن أستخدم EUVA إذا كان لدي IDA Ghidra أو Binary Ninja؟

ج: لأنها برامج ضخمة متجانسة.

  • IDA/Ghidra: ثقيلة، مع واجهات برمجة تطبيقات تجعلك تعاني.
  • EUVA: بُنيت من الصفر لعصر الذكاء الاصطناعي والتطوير السريع. نحن لا نخشى التخلص من الأشياء القديمة (كما فعلنا مع الرسوم البيانية) لنقدم لك أداة تتبع مزاجك بدلاً من فرض قواعدها الخاصة. نحن نبني هذا مع المجتمع، وليس خلف أبواب مغلقة.

🙏 شكر وتقدير

  • Imhex للإلهام في واجهة المستخدم/تجربة المستخدم.
  • AsmResolver لتحليل الملفات الثنائية
  • Iced لفك التجميع والترجمة
  • YARA-x للتكامل مع آلاف التوقيعات
  • Roslyn لمحرك النصوص في مفكك الترجمة
  • Catppuccin لموضوع الواجهة

🤝 المساهمة والمجتمع

نرحب بمخترقي الشوارع الأذكياء والباحثين من الشركات على حد سواء.

البدء السريع

  1. اقرأ أولاً: يُرجى قراءة مدونة قواعد السلوك الخاصة بنا قبل المشاركة.
  2. وجدت خطأ؟ افتح مشكلة مع وصف مفصل، وإذا أمكن، ملف ثنائي نموذجي.
  3. تريد البرمجة؟ اطلع على دليل المساهمة للحصول على تعليمات البناء وقوالب طلبات السحب.

نرحب بطلبات السحب: وجدت خطأ أو حسّنت مرحلة من خط الأنابيب؟ قدّم طلب سحب! 🚀


P.S

سأكون ممتنًا أيضًا للنجوم – النجوم هي مستقبل المشروع ⭐.


الترخيص

EUVA هو برنامج مجاني تم إصداره بموجب رخصة GNU العامة العامة الإصدار 3.0.

root@kitploit:~
GNU GENERAL PUBLIC LICENSE
Version 3, 29 June 2007

Copyright (C) 2026 EUVA Contributors

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU General Public License for more details.

You should have received a copy of the GNU General Public License
along with this program. If not, see <https://www.gnu.org/licenses/>.

---

EngineUnpacker Visual Analyzer (EUVA)
Professional PE Static Analysis Tool

Educational tool for reverse engineering research.
Use responsibly and in accordance with applicable laws.

EUVA – بُنيت للباحثين الذين يقرؤون النظام السداسي العشري للمتعة.

بُنيت بـ ❤️ لمجتمع هندسة البرمجيات العكسية | © 2026 مشروع EUVA

تنزيل الأداة
  • مفكك ترجمة ثنائي (Two-Decompiler) مفكك ترجمة غير خطي ينشئ كودًا مُفككًا قابلاً للقراءة البشرية باستخدام قواعد regex.
  • VirusTotal تكامل مطبق مع VT لفحص الملفات تلقائيًا باستخدام مفتاح API الخاص بك.
  • الأمرالاختصارالوصف
    NavInspectorAlt+1التبديل إلى علامة التبويب "المفتش"
    NavSearchAlt+2التبديل إلى علامة التبويب "البحث"
    NavDetectionsAlt+3التبديل إلى علامة التبويب "الاكتشافات"
    NavPropertiesAlt+4التبديل إلى علامة التبويب "الخصائص"
    CopyHexCtrl+Cنسخ التحديد كسلسلة ست عشرية
    CopyCArrayCtrl+Shift+Cنسخ التحديد كمصفوفة بايت بلغة C
    CopyPlainTextCtrl+Alt+Cنسخ التحديد كنص عادي
    UndoCtrl+Zالتراجع عن آخر كتابة بايت
    FullUndoCtrl+Shift+Zإرجاع آخر تشغيل سكريت بالكامل
    View byteF3عرض أحدث تغييرات البايت
    View Yara MatchesShift+F3عرض التطابقات التي وجدها Yara
    View DisassemblerCtrl+Dعرض أداة فك التجميع
    View DecompilerCtrl+Eعرض مفكك الترجمة؛ استخدم F5 للتبديل بين الوضع الرسومي والنصي
    Highlight codeCtrl+Aتحديد الكود في شكل نص في مفكك الترجمة
    Function tableCtrl+Rعرض جدول الوظائف في مفكك الترجمة
    IAT ImportCtrl+Eعرض جميع استيرادات IAT في مفكك الترجمة
    Xrefs ToXعرض جميع المتغيرات التي يتم استدعاؤها في كود مفكك الترجمة
    Xrefs FromXرؤية أين يشير الأمر الحالي (أداة فك التجميع)
    Parent navigationP/Enterعرض الأصل لأمر في أداة فك التجميع (أداة فك التجميع)