Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EUVA — Un editor hexadecimal y descompilador ligero para resolver tus problemas de análisis de archivos binarios. | Kitploit
Herramientas/GitHubGitHub/euva-project/euva
Análisis EstáticoIngeniería InversaDepuradoresAnálisis de MalwareAnálisis de BinariosAprendizaje y EducaciónReversing Asistido por IAAnálisis de Firmware
GitHubeuva-project/euva

EUVA

Un editor hexadecimal y descompilador ligero para resolver tus problemas de análisis de archivos binarios.

Ver Repositorio
4416hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logotipo de EUVA IDE

🌌 EUVA IDE

Plataforma abierta para ingeniería inversa.


🔍 Acerca de EUVA

EUVA no es solo un editor hexadecimal y un descompilador; es más bien una plataforma de ingeniería inversa que tú personalizas, en lugar de que ella te personalice a ti. Es una plataforma a la que puedes conectar cualquier cosa y no pondrá objeciones. Estamos comprometidos con los intereses de la comunidad y respaldamos la máxima flexibilidad de las herramientas y la integración rápida con otros analizadores — quizás los tuyos propios, o quizás industriales? No queremos convertir la herramienta en otro descompilador, porque descompilar no es divertido; IDA, Binary Ninja y otros pueden hacerlo. Pero nosotros estamos construyendo algo mejor, intentando construir una mejor arquitectura, y ese es probablemente nuestro objetivo principal. EUVA no evolucionará por sí sola, sino con la comunidad.


Aviso legal

Este programa está en desarrollo activo. Las compilaciones experimentales pueden contener errores o provocar comportamientos inesperados. Úselo con precaución.

Este software se proporciona "tal cual", sin garantía de ningún tipo. EUVA es un instrumento de alta precisión diseñado con fines educativos y de investigación en seguridad. El autor no se hace responsable de ninguna inestabilidad del sistema, pérdida de datos o consecuencias legales derivadas del mal uso de esta herramienta.

Al usar EUVA, reconoces que eres el único responsable de tus acciones, que comprendes los riesgos de modificar archivos binarios y la memoria de procesos, y que respetarás las leyes y regulaciones de tu jurisdicción.


✨ Arsenal Principal

1. 🧬 Editor Hexadecimal

Conoce las capacidades de nuestro editor hexadecimal, que también incluye nuestro DSL para reemplazar valores. Esto fue diseñado para facilitar el intercambio de parches, ¿no es así? Digamos que estás creando algo que requiere un parche y quieres compartirlo con otra persona. Es bastante simple: solo envíales nuestro script .euv, el programa aplica el parche al archivo binario, y listo, sin dolores de cabeza.

Demostración del Editor Hexadecimal de EUVA

2. ⚡ El Motor Descompilador

Quizás una de las partes más importantes de nuestro trabajo es el descompilador: fue diseñado y se está diseñando con el objetivo de transmitir el significado de las acciones del programa de la mejor manera posible. Nos esforzamos por hacerlo fácil de usar, porque hurgar en otros descompiladores es un fastidio, ya que actúan como traductores y uno busca algún tipo de significado en esa locura. Con nuestro descompilador, la situación tampoco es simple, pero bajamos la barrera de entrada e intentamos reconstruir el código descompilado de la manera más humanamente comprensible posible. Por supuesto, no hacemos esto a ciegas y todo tiene límites, pero sigue siendo mucho mejor que leer C puro, que ni siquiera está completamente traducido todavía. Esto no siempre es conveniente, así que estamos aquí para intentar aplicar abstracciones de C++ al código descompilado y estar satisfechos con el resultado.

Ejemplo de salida:

Demostración del Motor Descompilador de EUVA

3. 🔍 Desensamblado Avanzado

Si no estás seguro de los argumentos del descompilador, verifica sus resultados viendo el desensamblador.

🧩 Extensión y Análisis (Otros)

Si abordamos esto de manera perfecta, no solo hablamos de agregar una función de detección de protectores tipo Themida, sino también del propio descompilador. Por cierto, también admite tus parches gracias a scripts de C# que se compilan dinámicamente usando Roslyn. Estos pueden ser complementos para el descompilador, calibrándolo según tus necesidades. Esto también se aplica a las reglas Yara. ¿Quizás es la integración con VirusTotal que completamos recientemente? No planeamos detenernos allí; continuaremos desarrollando en esta área.

4. 🤖 Refactorización Semántica con Agente IA

Entonces, tenemos un sistema dual: una función integrada en el programa de refactorización de IA donde especificas tu clave API. Los puntos también deben cumplir con el estándar de OpenAI. Este es un botón de intervención rápida si no planeas profundizar en el proceso o si necesitas realizar un análisis discreto, sin la nube, usando modelos de IA locales. También tenemos integración con MCP, lo cual es bastante conveniente porque el modelo tiene acceso a todo lo que necesita. Puede leer el código descompilado y modificarlo según tus deseos, ayudándote a aprender y comprender. Puedes comenzar con cualquier servicio que admita MCP simplemente configurando el archivo de configuración requerido. MCP es adecuado para aquellos que quieren profundizar y se sienten cómodos usando la nube. Todo es tu elección. Creo que mantendremos este enfoque flexible.

[!NOTE] Tu elección, tu control: El Agente IA es un sistema "Trae tu propia clave". Soporta LLMs en la nube (OpenAI, Claude, Groq) y LLMs locales (Ollama, LocalAI). La privacidad es primordial.

🟢 Después de la IA (Refactorización Semántica)


Ejemplo de salida:

Marcador de posición del Motor Descompilador de EUVA


🛠 Aspectos Destacados

  • Motor de archivos mapeados en memoria que escala a binarios arbitrariamente grandes sin presión en el montón
  • Renderizador WriteableBitmap que evita por completo la tubería de renderizado de WPF: salida perfecta píxel a píxel en DPI nativo
  • Subsistema GlyphCache que rasteriza cada carácter una vez y lo copia mediante copia directa de memoria a partir de entonces
  • Sistema de seguimiento de cambios sucios (Dirty Tracking) con lecturas instantáneas sin bloqueos para visualización de cambios con latencia cero
  • Sistema de deshacer transaccional tanto paso a paso (Ctrl+Z) como reversión de sesión completa (Ctrl+Shift+Z)
  • Capa de descomposición estructurada de PE que convierte bytes sin procesar en un árbol semántico navegable
  • Lenguaje DSL Un lenguaje independiente para reemplazar bytes en un editor hexadecimal con sintaxis similar a Python.
  • DSL de parcheo con script (formato .euv) con ejecución de vigilancia de archivos en vivo
  • Canalización de detectores extensible mediante complementos para identificación de empaquetadores/protectores
  • Capa de renderizado completamente tematizable con estado de tema persistente entre sesiones
  • Adición del motor de reglas Yara-X que permite la comparación con miles de reglas preconstruidas para el análisis de archivos binarios.
  • Minimapa de bytes Permite escanear al instante la cuadrícula hexadecimal de un archivo binario, simplificando la investigación e identificando al instante dónde puede ubicarse código empaquetado o similar.
  • Desensamblador Un desensamblador basado en Iced ayudará a analizar archivos binarios y presentará el archivo binario como lógica legible.
  • Descompilador Descompila binarios x64, x86 y obtén pseudocódigo en formato C/C++
  • Descompilador de scripts Una capa de scripting en C# que te permite escribir scripts de descompilador personalizados y métodos de descompilación personalizados.
  • Descompilador con Agentes IA Trae tu propia clave API (Nube o Local mediante Ollama) para restaurar instantáneamente nombres de variables legibles por humanos y semántica del código sin congelar la interfaz de usuario.
  • AI-Explain Ahora la IA puede explicarte aproximadamente el código descompilado, dándote respuestas de la mayor calidad posible. (Funcionalidad experimental)
  • Servidor MCP Comprende código compilado con el servidor MCP e IA
  • Dos descompiladores Un descompilador no lineal que crea código descompilado legible por humanos usando reglas regex.
  • VirusTotal Integración implementada con VT para escaneo automático de archivos con tu clave API

📦 Instalación

Descárgalo desde las versiones o instala EUVA mediante winget

  • Portátil - Descarga la versión sin instalación en los directorios del sistema
  • Instalador - Descarga la versión con instalación en los directorios del sistema
  • Winget - Descarga el instalador de EUVA

Uso de winget:

root@kitploit:~
winget install Euva-Project.EUVA

O compila el programa desde los archivos fuente usando la guía a continuación.


🚀 Inicio Rápido

Requisitos Previos

Antes de compilar, asegúrate de tener instalado lo siguiente:

RequisitoVersiónEnlace
.NET SDK8.0+descargar
Sistema Operativo Windows10 / 11Requerido (WPF)

[!NOTE] EUVA es una aplicación solo para Windows basada en WPF. Linux/macOS no son compatibles actualmente.

Compilar desde el código fuente

root@kitploit:~
# 1. Go to the main directory
cd EUVA/EUVA.UI

# 2. Restore dependencies
dotnet restore

# 3. Build in Release mode
dotnet build -c Release

# 4. Run (optional, or launch the compiled binary)
dotnet run -c Release

Primer Inicio

  1. Abre un archivo binario mediante Archivo → Abrir o arrastrándolo y soltándolo en la ventana
  2. Puedes cambiar bytes en un editor hexadecimal usando un lenguaje DSL interno.
  3. Presiona Ctrl+D para abrir el Desensamblador, Ctrl+E para el Descompilador

📚 Documentación y Profundidad

Profundiza en la teoría y la mecánica:

  • 📖 Archivo Mapeado en Memoria
  • 📖 Renderizador WriteableBitmap
  • 📖 GlyphCache
  • 📖 Sistema de Seguimiento de Cambios Sucios
  • 📖 Sistema de Deshacer Transaccional
  • 📖 Capa de Descomposición Estructurada de PE
  • 📖 Lenguaje DSL
  • 📖 DSL de Parcheo con Script
  • 📖 Canalización de Detectores Extensible
  • 📖 Capa de Renderizado Completamente Tematizable
  • 📖 Adición del Motor de Reglas Yara-X
  • 📖 Minimapa de Bytes
  • 📖 Desensamblador
  • 📖 Descompilador
  • 📖 Descompilador de Scripts
  • 📖 Descompilador con Agentes IA
  • 📖 Servidor MCP
  • 📖 Dos Descompiladores

⌨️ Atajos de Teclado Predeterminados

ComandoAtajoDescripción
NavInspectorAlt+1Cambiar a la pestaña Inspector
NavSearchAlt+2Cambiar a la pestaña Búsqueda
NavDetectionsAlt+3Cambiar a la pestaña Detecciones
NavPropertiesAlt+4Cambiar a la pestaña Propiedades
CopyHexCtrl+CCopiar selección como cadena hexadecimal
CopyCArrayCtrl+Shift+CCopiar selección como arreglo de bytes en C
CopyPlainTextCtrl+Alt+CCopiar selección como texto plano
UndoCtrl+ZDeshacer la última escritura de byte
FullUndoCtrl+Shift+ZRevertir toda la ejecución del último script
View byteF3Ver los cambios de bytes más recientes
View Yara MatchesShift+F3Ver las coincidencias encontradas por Yara
View DisassemblerCtrl+DVer Desensamblador
View Decompiler

Puedes reasignar los atajos de teclado cargando (mediante la configuración en el menú del programa) y editando el archivo .htk.


❓ Preguntas Frecuentes

P: ¿Por qué usar la IA integrada de EUVA en lugar de los complementos de IA para IDA o Ghidra?

R: En las herramientas heredadas, la IA es solo un "parche" que congela la interfaz de usuario mientras los scripts envían texto de un lado a otro. En EUVA, la IA es parte del núcleo. Nuestra canalización inyecta cambios a nivel semántico rápidamente. No es un "complemento", es una simbiosis: el descompilador proporciona hechos y la IA proporciona significado. Sin tirones.

P: ¿Se filtrará mi código a la nube?

R: Solo si quieres. EUVA sigue una filosofía Primero lo Local. Conecta Ollama o cualquier servidor local y trabaja completamente fuera de línea. Tu ingeniería inversa es tu secreto.

P: ¿Qué pasa si la IA comienza a alucinar y mentir sobre el código?

R: Por supuesto, no está descartado. Trabajamos bajo el principio de "Confía pero Verifica". La IA no puede inventar lógica; solo sugiere nombres para variables que realmente existen en el código. Todos los cambios se marcan con comentarios /* AI */. Si no te gusta, un clic o un atajo de teclado revierte todo al estado original.

P: ¿Qué tan flexible es EUVA? ¿Puedo personalizarlo para mí?

R: Esta es la característica principal. EUVA es una plataforma.

  • ¿Quieres tus propias reglas de nomenclatura? Edita el prompt del sistema.
  • ¿Quieres conectar tu propio analizador en Python o Rust? Simplemente lee el archivo temporal que EUVA transmite en tiempo real.
  • Se agregó un esquema según el cual el descompilador mantiene todo en un archivo temporal, por lo que al menos no deberías tener problemas con la integración o nuevas entradas. La integración ocurre en un instante, no después de una semana leyendo documentación del SDK.

P: ¿Por qué debería usar EUVA si tengo IDA, Ghidra o Binary Ninja?

R: Porque son programas monolíticos pesados

  • IDA/Ghidra: Pesados, torpes, con APIs que te hacen sufrir.
  • EUVA: Construido desde cero para la era de la IA y el desarrollo rápido. No tenemos miedo de desechar cosas viejas (como hicimos con los gráficos) para darte una herramienta que sigue tu estado de ánimo en lugar de dictar sus propias reglas. Estamos construyendo esto junto con la comunidad, no a puertas cerradas.

🙏 Agradecimientos

  • Imhex por la inspiración de UI/UX.
  • AsmResolver por el análisis de archivos binarios
  • Iced por el desensamblado y descompilado
  • YARA-x por la integración con miles de firmas
  • Roslyn por el motor de scripts en el descompilador
  • Catppuccin por el tema de interfaz

🤝 Contribución y Comunidad

Damos la bienvenida tanto a los netrunners callejeros como a los investigadores corporativos por igual.

Inicio Rápido

  1. Lee primero: Por favor, lee nuestro CODE_OF_CONDUCT antes de participar.
  2. ¿Encontraste un error? Abre un Issue con una descripción detallada y, si es posible, un binario de muestra.
  3. ¿Quieres programar? Consulta la guía CONTRIBUTING para instrucciones de compilación y plantillas de PR.

¡Se aceptan PRs! ¿Encontraste un error u optimizaste una etapa de la canalización? ¡Envía un PR! 🚀


P.D.

También agradeceré las estrellas: las estrellas son el futuro del proyecto ⭐.


Licencia

EUVA es software libre publicado bajo la GNU General Public License v3.0.

root@kitploit:~
GNU GENERAL PUBLIC LICENSE
Version 3, 29 June 2007

Copyright (C) 2026 EUVA Contributors

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU General Public License for more details.

You should have received a copy of the GNU General Public License
along with this program. If not, see <https://www.gnu.org/licenses/>.

---

EngineUnpacker Visual Analyzer (EUVA)
Professional PE Static Analysis Tool

Educational tool for reverse engineering research.
Use responsibly and in accordance with applicable laws.

EUVA: construido para investigadores que leen hex por diversión.

Construido con ❤️ para la Comunidad de Ingeniería Inversa | © 2026 EUVA Project

Descargar herramienta
Ctrl+E
Ver Descompilador, usa F5 para alternar entre modo gráfico y modo texto
Highlight codeCtrl+ASeleccionar código en forma de texto en un descompilador
Function tableCtrl+RMostrar tabla de funciones en el descompilador
IAT ImportCtrl+EMostrar todas las importaciones IAT en el descompilador
Xrefs ToXMostrar todas las variables que son llamadas en el código del descompilador
Xrefs FromXVer a dónde se refiere la instrucción actual (Desensamblador)
Parent navigationP/EnterVer el padre de una instrucción del desensamblador (Desensamblador)