Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Enigma — Motore di reverse-engineering nativo in C++ con pipeline di disassemblaggio, decompilazione e analisi per binari PE/ELF, dotato di GUI interattiva e decompilatore compatibile con Ghidra. | Kitploit
Strumenti/GitHubGitHub/bunnybuzz/enigma
Analisi StaticaReverse EngineeringDebuggerAnalisi MalwareAnalisi di BinariReverse Engineering Assistito dall'IA
GitHubbunnybuzz/enigma

Enigma

Motore di reverse-engineering nativo in C++ con pipeline di disassemblaggio, decompilazione e analisi per binari PE/ELF, dotato di GUI interattiva e decompilatore compatibile con Ghidra.

Vedi Repository
584911 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
image image

Enigma Engine

Un motore di reverse-engineering nativo in C++ ispirato alla pipeline di analisi di Ghidra.

Enigma elimina la dipendenza dalla JVM e fornisce un core di analisi autonomo che può essere incorporato, esteso e integrato direttamente con strumenti nativi e sistemi di intelligenza artificiale.


Stato Attuale

Enigma è in fase di sviluppo attivo e dispone già di una pipeline di analisi end-to-end funzionante.

Motore di Analisi

  • Caricamento di binari PE ed ELF
  • Disassemblaggio x86/x64 con Capstone
  • Generazione di Pcode tramite la libreria nativa del decompilatore di Ghidra
  • Rilevamento delle funzioni con ~97% di recall sui binari Windows testati
  • Decompilazione C
  • Recupero dei tipi con firme delle API Windows (1400+ prototipi)
  • Simboli, riferimenti, funzioni, tipi e modello di memoria
  • Pipeline di analisi con 139 analizzatori registrati
  • Percorso di importazione .gzf di Ghidra
  • Persistenza del progetto tramite FlatBuffers + LMDB con commit e branch simili a git

GUI

  • Disassemblaggio interattivo
  • Visualizzatore hex e patch
  • Decompilatore
  • Visualizzazione inline del flusso di controllo
  • Grafo delle chiamate
  • Esplorazione dei cross-reference
  • Navigazione tra simboli e funzioni
  • Sincronizzazione tra viste (Disassembly, Decompiler e Hex)
  • Rinomina di funzioni e simboli

La pipeline principale è stabile e il lavoro attuale si concentra sull'espansione della copertura delle funzionalità, sul miglioramento dell'integrazione motore/GUI e sulla chiusura delle lacune residue emerse durante i test di parità con Ghidra 12.1.3.


Architettura

root@kitploit:~
Binario (PE / ELF)
        │
        ▼
Binary Loader
        │
        ▼
Capstone Disassembler
        │
        ▼
Motore Pcode / Decompilatore
        │
        ▼
Pipeline di Analisi
        │
        ├── Rilevamento Funzioni
        ├── Recupero Tipi
        ├── Simboli
        ├── Riferimenti
        └── Altre Analisi
        │
        ▼
Modello del Programma
        │
        ├── Funzioni
        ├── Simboli
        ├── Tipi
        ├── Memoria
        └── Riferimenti
        │
        ▼
Archiviazione
        │
        ├── Snapshot FlatBuffers
        ├── Indice LMDB
        └── Commit / branch simili a git
        │
        ▼
GUI Qt
        │
        ├── Disassembly
        ├── Decompiler
        ├── Vista Hex
        ├── CFG / Grafo delle Chiamate
        └── Explorer

Lavoro Originale vs. Componenti Ghidra

ComponenteFonte
Motore del decompilatoreLibreria nativa C++ del decompilatore di Ghidra
Specifiche del processore SleighGhidra
Modello del programmaImplementazione nativa C++ di Enigma
Sistemi di tipi e memoriaImplementazione nativa C++ di Enigma
Pipeline di analisiImplementazione nativa C++ di Enigma
Rilevamento funzioniImplementazione nativa di Enigma
Binary loaderImplementazione nativa di Enigma
ArchiviazioneImplementazione nativa di Enigma
GUIImplementazione nativa Qt6

Enigma utilizza i componenti di Ghidra dove questi forniscono la tecnologia di analisi di basso livello richiesta, mentre l'architettura circostante del motore è implementata nativamente in C++.


Compilazione

Requisiti

  • C++17 o successivo
  • CMake 3.20+
  • Ninja
  • Qt 6
  • Capstone
  • LMDB

Compilazione

root@kitploit:~
git clone https://github.com/adam-040/Enigma.git
cd Enigma/enigma-engine

cmake -B build -G Ninja -DCMAKE_BUILD_TYPE=Release
cmake --build build

Benchmark di Rilevamento Funzioni

Testato su binari Windows reali:

BinarioEnigmaGhidraRecall
notepad.exe62349898%+
shell32.dll30,23330,99397.55%
kernel32.dll3,763~3,800~99%

Roadmap

GUI

  • Disassemblaggio interattivo
  • Vista Hex
  • Vista C decompilato
  • Navigazione tra viste
  • Visualizzazione dei blocchi di base
  • Frecce del flusso di controllo
  • Navigazione dei cross-reference
  • Rinomina di simboli e funzioni
  • Patch dei binari
  • Grafo delle chiamate
  • Grafo delle funzioni
  • Browser avanzato dei cross-reference

Motore e Analisi

  • Sistema di conoscenza delle funzioni (FKS)
  • Estrazione delle impronte delle funzioni
  • Verifica di parità con Ghidra 12.1.3
  • Completamento delle capacità di analisi parziali rimanenti
  • Implementazione nativa delle capacità mancanti di loader e analisi
  • Espansione della copertura del demangler e del sistema di tipi
  • Supporto aggiuntivo per architetture e formati

Conoscenza e IA

  • Sistema di conoscenza delle funzioni (FKS)
  • Estrazione delle impronte delle funzioni
  • Condivisione della conoscenza basata su repository
  • Denominazione delle funzioni assistita da IA
  • Inferenza dei tipi assistita da IA
  • Riconoscimento di pattern

Stato del Progetto

Enigma non è più solo un core di analisi prototipale. La pipeline nativa, il livello di archiviazione, i sistemi di analisi e la GUI sono operativi.

Lo sviluppo attuale è focalizzato sull'espansione delle capacità del motore e sul collegamento alla GUI delle funzionalità già esistenti nel backend, implementando al contempo le lacune residue emerse durante l'analisi di parità.


Licenza

Questo progetto è concesso in licenza sotto la Apache License 2.0.

I componenti di terze parti utilizzati da Enigma rimangono soggetti alle rispettive licenze.

Scarica lo strumento