Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Enigma — Motor de ingeniería inversa en C++ nativo con canalización de desensamblado, descompilación y análisis para binarios PE/ELF, que incluye GUI interactiva y descompilador compatible con Ghidra. | Kitploit
Herramientas/GitHubGitHub/bunnybuzz/enigma
Análisis EstáticoIngeniería InversaDepuradoresAnálisis de MalwareAnálisis de BinariosReversing Asistido por IA
GitHubbunnybuzz/enigma

Enigma

Motor de ingeniería inversa en C++ nativo con canalización de desensamblado, descompilación y análisis para binarios PE/ELF, que incluye GUI interactiva y descompilador compatible con Ghidra.

Ver Repositorio
5849hace 11 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
image image

Enigma Engine

Un motor de ingeniería inversa nativo en C++ inspirado en el pipeline de análisis de Ghidra.

Enigma elimina la dependencia de JVM y proporciona un núcleo de análisis independiente que puede integrarse, ampliarse y conectarse directamente con herramientas nativas y sistemas de IA.


Estado Actual

Enigma está en desarrollo activo y ya cuenta con un pipeline de análisis funcional de extremo a extremo.

Motor de Análisis

  • Carga de binarios PE y ELF
  • Desensamblado x86/x64 con Capstone
  • Generación de Pcode mediante la biblioteca nativa de descompilación de Ghidra
  • Detección de funciones con ~97% de recall en binarios de Windows probados
  • Descompilación de C
  • Recuperación de tipos con firmas de la API de Windows (más de 1400 prototipos)
  • Símbolos, referencias, funciones, tipos y modelo de memoria
  • Pipeline de análisis con 139 analizadores registrados
  • Ruta de importación de .gzf de Ghidra
  • Persistencia de proyectos mediante FlatBuffers + LMDB con commits y ramas similares a git

GUI

  • Desensamblado interactivo
  • Visor hexadecimal y parcheo
  • Descompilador
  • Visualización inline del flujo de control
  • Grafo de llamadas
  • Exploración de referencias cruzadas
  • Navegación de símbolos y funciones
  • Sincronización entre vistas (Desensamblado, Descompilador y Hex)
  • Renombrado de funciones y símbolos

El pipeline principal es estable, y el trabajo actual se centra en ampliar la cobertura de funcionalidades, mejorar la integración motor/GUI y cerrar las brechas de capacidad restantes identificadas durante las pruebas de paridad con Ghidra 12.1.3.


Arquitectura

root@kitploit:~
Binary (PE / ELF)
        │
        ▼
Binary Loader
        │
        ▼
Capstone Disassembler
        │
        ▼
Pcode / Decompiler Engine
        │
        ▼
Analysis Pipeline
        │
        ├── Function Detection
        ├── Type Recovery
        ├── Symbols
        ├── References
        └── Other Analyses
        │
        ▼
Program Model
        │
        ├── Functions
        ├── Symbols
        ├── Types
        ├── Memory
        └── References
        │
        ▼
Storage
        │
        ├── FlatBuffers snapshots
        ├── LMDB index
        └── Git-like commits / branches
        │
        ▼
Qt GUI
        │
        ├── Disassembly
        ├── Decompiler
        ├── Hex View
        ├── CFG / Call Graph
        └── Explorers

Trabajo Original vs. Componentes de Ghidra

ComponenteFuente
Motor de descompilaciónBiblioteca nativa de descompilación C++ de Ghidra
Especificaciones del procesador SleighGhidra
Modelo de programaImplementación nativa en C++ de Enigma
Sistemas de tipos y memoriaImplementación nativa en C++ de Enigma
Pipeline de análisisImplementación nativa en C++ de Enigma
Detección de funcionesImplementación nativa de Enigma
Cargadores de binariosImplementación nativa de Enigma
AlmacenamientoImplementación nativa de Enigma
GUIImplementación nativa en Qt6

Enigma utiliza componentes de Ghidra donde estos proporcionan la tecnología de análisis de bajo nivel requerida, mientras que la arquitectura del motor circundante se implementa de forma nativa en C++.


Compilación

Requisitos

  • C++17 o superior
  • CMake 3.20+
  • Ninja
  • Qt 6
  • Capstone
  • LMDB

Compilar

root@kitploit:~
git clone https://github.com/adam-040/Enigma.git
cd Enigma/enigma-engine

cmake -B build -G Ninja -DCMAKE_BUILD_TYPE=Release
cmake --build build

Benchmark de Detección de Funciones

Probado con binarios reales de Windows:

BinarioEnigmaGhidraRecall
notepad.exe62349898%+
shell32.dll30,23330,99397.55%
kernel32.dll3,763~3,800~99%

Hoja de Ruta

GUI

  • Desensamblado interactivo
  • Visor hexadecimal
  • Vista de C descompilado
  • Navegación entre vistas
  • Visualización de bloques básicos
  • Flechas de flujo de control
  • Navegación de referencias cruzadas
  • Renombrado de símbolos y funciones
  • Parcheo de binarios
  • Grafo de llamadas
  • Grafo de funciones
  • Navegador avanzado de referencias cruzadas

Motor y Análisis

  • Sistema de Conocimiento de Funciones (FKS)
  • Extracción de huellas de funciones
  • Verificación de paridad con Ghidra 12.1.3
  • Completar las capacidades de análisis parcial restantes
  • Implementación nativa de capacidades faltantes de carga y análisis
  • Ampliación del demangler y la cobertura del sistema de tipos
  • Soporte adicional de arquitecturas y formatos

Conocimiento e IA

  • Sistema de Conocimiento de Funciones (FKS)
  • Extracción de huellas de funciones
  • Intercambio de conocimiento basado en repositorios
  • Nombrado de funciones asistido por IA
  • Inferencia de tipos asistida por IA
  • Reconocimiento de patrones

Estado del Proyecto

Enigma ya no es solo un núcleo de análisis prototipo. El pipeline nativo, la capa de almacenamiento, los sistemas de análisis y la GUI están operativos.

El desarrollo actual se centra en ampliar las capacidades del motor y conectar a la GUI la funcionalidad que ya existe en el backend, mientras se implementan las brechas restantes identificadas durante el análisis de paridad.


Licencia

Este proyecto está licenciado bajo la Apache License 2.0.

Los componentes de terceros utilizados por Enigma permanecen sujetos a sus respectivas licencias.

Descargar herramienta