Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EUVA — Un editor esadecimale e decompilatore leggero per risolvere i tuoi problemi di analisi dei file binari. | Kitploit
Strumenti/GitHubGitHub/euva-project/euva
Analisi StaticaReverse EngineeringDebuggerAnalisi MalwareAnalisi di BinariApprendimento e FormazioneReverse Engineering Assistito dall'IAAnalisi del Firmware
GitHubeuva-project/euva

EUVA

Un editor esadecimale e decompilatore leggero per risolvere i tuoi problemi di analisi dei file binari.

Vedi Repository
4413 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo EUVA IDE

🌌 EUVA IDE

Piattaforma aperta per il reverse engineering.


🔍 Informazioni su EUVA

EUVA non è solo un editor esadecimale e un decompilatore; è più una piattaforma di reverse engineering che personalizzi tu, piuttosto che farti personalizzare. È una piattaforma in cui puoi collegare qualsiasi cosa, e lei non si opporrà. Siamo impegnati per gli interessi della comunità e supportiamo la massima flessibilità degli strumenti e una rapida integrazione con altri analizzatori, magari i tuoi, o forse industriali? Non vogliamo trasformare lo strumento in un altro decompilatore, perché decompilare non è divertente; IDA, Binija e altri possono farlo. Ma stiamo costruendo qualcosa di meglio, cercando di creare un'architettura migliore, e questo è probabilmente il nostro obiettivo principale. EUVA non si evolverà da sola, ma con la comunità.


Avvertenze

Questo programma è in fase di sviluppo attivo. Le build sperimentali possono contenere bug o portare a comportamenti imprevisti. Usare con cautela.

Questo software viene fornito "così com'è", senza alcuna garanzia. EUVA è uno strumento di alta precisione progettato per scopi educativi e ricerca sulla sicurezza. L'autore non è responsabile per instabilità di sistema, perdita di dati o conseguenze legali derivanti dall'uso improprio di questo strumento.

Usando EUVA, riconosci di essere l'unico responsabile delle tue azioni, di comprendere i rischi della modifica di file binari e della memoria di processo, e di rispettare le leggi e le normative della tua giurisdizione.


✨ Strumenti Chiave

1. 🧬 Editor Esadecimale

Scopri le capacità del nostro editor esadecimale, che include anche il nostro DSL per la sostituzione dei valori. È stato progettato per rendere facile condividere patch, non è vero? Diciamo che stai creando qualcosa che richiede una patch e vuoi condividerla con qualcun altro. È tutto molto semplice: invia loro il nostro script .euv, il programma applica la patch al file binario, e il gioco è fatto, nessun mal di testa.

Dimostrazione dell'Editor Esadecimale EUVA

2. ⚡ Il Motore Decompilatore

Forse una delle parti più importanti del nostro lavoro è il decompilatore: è stato progettato e viene progettato con l'obiettivo di trasmettere al meglio il significato delle azioni del programma. Ci sforziamo di renderlo user-friendly, perché frugare in altri decompilatori è una sofferenza: si comportano come traduttori e tu cerchi un qualche significato in questa follia. Con il nostro decompilatore la situazione non è semplice, ma abbassiamo la barriera d'ingresso e cerchiamo di ricostruire il codice decompilato nel modo più umanamente comprensibile possibile. Certo, non lo facciamo alla cieca, e tutto ha dei limiti, ma è comunque molto meglio che leggere C grezzo, che non è ancora nemmeno completamente tradotto. Questo non è sempre comodo, quindi siamo qui per cercare di applicare astrazioni C++ al codice decompilato ed essere soddisfatti del risultato.

esempio di output:

Dimostrazione del Motore Decompilatore EUVA

3. 🔍 Disassemblaggio Avanzato

Se hai dubbi sugli argomenti del decompilatore, ricontrolla i risultati visualizzando il disassemblatore.

🧩 Estensione e Analisi (Altro)

Se affrontiamo la cosa in modo perfetto, non stiamo solo parlando di aggiungere una funzione di rilevamento di protector come Themida, ma anche del decompilatore stesso. Per inciso, supporta anche le tue patch grazie a script C# compilati dinamicamente con Roslyn. Possono essere chiamati plugin per il decompilatore, una sorta di calibrazione secondo le tue esigenze. Questo vale anche per le regole Yara. Forse è l'integrazione con VirusTotal che abbiamo completato di recente? Non abbiamo intenzione di fermarci qui; continueremo a sviluppare in quest'area.

4. 🤖 Refactoring Semantico con Agente AI

Quindi, abbiamo un doppio sistema: una funzione integrata nel programma di refactoring AI dove specifichi la tua chiave API. I punti devono anche essere conformi allo standard OpenAI. Questo è un pulsante di intervento rapido se non hai intenzione di approfondire il processo o se hai bisogno di condurre un'analisi in modo discreto, senza cloud, usando modelli AI locali. Abbiamo anche l'integrazione con MCP, che è piuttosto comoda perché il modello ha accesso a tutto ciò di cui ha bisogno. Può leggere il codice decompilato e modificarlo secondo i tuoi desideri, aiutandoti a imparare e capire. Puoi iniziare con qualsiasi servizio che supporti MCP, semplicemente configurando il file di configurazione richiesto. MCP è adatto a chi vuole approfondire e si trova a suo agio con il cloud. La scelta è tua. Penso che manterremo questo approccio flessibile.

[!NOTE] Scelta tua, controllo tuo: Il sistema dell'agente AI è un sistema "Porta la tua chiave". Supporta LLM cloud (OpenAI, Claude, Groq) e LLM locali (Ollama, LocalAI). La privacy è fondamentale.

🟢 Dopo AI (Refactoring Semantico)


esempio di output:

Segnaposto del Motore Decompilatore EUVA


🛠 Caratteristiche in Evidenza

  • Motore file mappati in memoria che scala a binari arbitrariamente grandi con zero pressione sull'heap
  • Render WriteableBitmap che bypassa l'intera pipeline di rendering WPF, output pixel-perfetto a DPI nativi
  • Sottosistema GlyphCache che rasterizza ogni carattere una volta e lo trasferisce tramite copia diretta di memoria in seguito
  • Sistema di tracciamento modifiche con letture snapshot lock-free per visualizzazione delle modifiche a latenza zero
  • Sistema di annullamento transazionale sia passo-passo (Ctrl+Z) che rollback dell'intera sessione (Ctrl+Shift+Z)
  • Livello di decomposizione PE strutturato che trasforma byte grezzi in un albero semantico navigabile
  • Linguaggio DSL Un linguaggio autonomo per la sostituzione di byte in un editor esadecimale con sintassi simile a Python.
  • DSL di patching scriptabile (formato .euv) con esecuzione live tramite file-watch
  • Pipeline di rilevamento estensibile con plugin per l'identificazione di packer/protector
  • Livello di rendering completamente tematico con stato del tema persistente tra le sessioni
  • Aggiunta del motore di regole Yara-X che consente il confronto con migliaia di regole predefinite per l'analisi di file binari.
  • Minimappa byte Ti permette di scansionare istantaneamente la griglia esadecimale di un file binario, semplificando la ricerca e identificando immediatamente dove potrebbe trovarsi codice impacchettato o simili.
  • Disassemblatore Un disassemblatore basato su Iced aiuterà nell'analisi dei file binari e presenterà il file binario come logica leggibile.
  • Decompilatore Decompila binari x64, x86 e ottieni pseudocodice in formato C/C++
  • Decompilatore scriptabile Un livello di scripting C# che ti permette di scrivere script di decompilazione personalizzati e metodi di decompilazione personalizzati.
  • Decompilatore con agenti AI Porta la tua chiave API, cloud o locale tramite Ollama, per ripristinare istantaneamente nomi di variabili e semantica del codice leggibili dall'uomo senza blocchi dell'interfaccia.

📦 Installazione

Scarica dalle release o installa EUVA tramite winget

  • Portable - Scarica la versione senza installazione nelle directory di sistema
  • Installer - Scarica la versione con installazione nelle directory di sistema
  • Winget - Scarica EUVA Installer

Uso di winget:

root@kitploit:~
winget install Euva-Project.EUVA

Oppure compila il programma dai file sorgente usando la guida qui sotto.


🚀 Avvio Veloce

Prerequisiti

Prima di compilare, assicurati di avere installato quanto segue:

RequisitoVersioneCollegamento
.NET SDK8.0+download
Windows OS10 / 11Richiesto (WPF)

[!NOTE] EUVA è un'applicazione solo per Windows basata su WPF. Linux/macOS non sono attualmente supportati.

Compila dai sorgenti

root@kitploit:~
# 1. Vai alla directory principale
cd EUVA/EUVA.UI

# 2. Ripristina le dipendenze
dotnet restore

# 3. Compila in modalità Release
dotnet build -c Release

# 4. Esegui (opzionale, oppure avvia il binario compilato)
dotnet run -c Release

Primo Avvio

  1. Apri un file binario tramite File → Open o trascina e rilascia nella finestra
  2. Puoi modificare i byte in un editor esadecimale usando un linguaggio DSL interno.
  3. Premi Ctrl+D per aprire il Disassemblatore, Ctrl+E per il Decompilatore

📚 Documentazione e Approfondimenti

Approfondisci la teoria e i meccanismi:

  • 📖 File mappato in memoria
  • 📖 Render WriteableBitmap
  • 📖 GlyphCache
  • 📖 Sistema di tracciamento modifiche
  • 📖 Sistema di annullamento transazionale
  • 📖 Livello di decomposizione PE strutturato
  • 📖 Linguaggio DSL
  • 📖 DSL di patching scriptabile
  • 📖 Pipeline di rilevamento estensibile con plugin
  • 📖 Livello di rendering completamente tematico
  • 📖 Aggiunta del motore di regole Yara-X
  • 📖 Minimappa byte
  • 📖 Disassemblatore
  • 📖 Decompilatore
  • 📖 Decompilatore scriptabile
  • 📖 Decompilatore con agenti AI
  • 📖 Server MCP
  • 📖 Decompilatore non lineare

⌨️ Scorciatoie Predefinite

Puoi riassegnare le scorciatoie caricando (tramite le impostazioni nel menu del programma) e modificando il file .htk.


❓ Domande Frequenti

D: Perché usare l'AI integrata di EUVA invece dei plugin AI per IDA o Ghidra?

R: Negli strumenti più datati l'AI è solo una "stampella" che blocca l'interfaccia mentre gli script spingono avanti e indietro il testo. In EUVA l'AI è parte del nucleo. La nostra pipeline inietta modifiche a livello semantico in modo rapido. Non è un "plugin", è una simbiosi: il decompilatore fornisce i fatti e l'AI fornisce il significato. Zero intoppi.

D: Il mio codice verrà divulgato nel cloud?

R: Solo se lo desideri. EUVA segue una filosofia Locale Prima di Tutto. Collega Ollama o qualsiasi server locale e lavora completamente offline. Il tuo reverse è un tuo segreto.

D: Cosa succede se l'AI inizia ad allucinare e a mentire sul codice?

R: Certo, non è escluso. Lavoriamo su base "Fidati ma verifica". L'AI non può inventare la logica; suggerisce solo nomi per variabili che esistono effettivamente nel codice. Tutte le modifiche sono contrassegnate con commenti /* AI */. Se non ti piacciono, un clic o una scorciatoia riportano tutto allo stato grezzo.

D: Quanto è flessibile EUVA? Posso personalizzarlo per me?

R: Questa è la caratteristica principale. EUVA è una piattaforma.

  • Vuoi le tue regole di denominazione? Modifica il prompt di sistema.
  • Vuoi collegare il tuo analizzatore in Python o Rust? Basta leggere il file temporaneo che EUVA invia in streaming del codice in tempo reale.
  • È stato aggiunto uno schema secondo cui il decompilatore mantiene tutto in un file temporaneo, così almeno non dovresti avere problemi con l'integrazione o nuove voci. L'integrazione avviene in un batter d'occhio, non dopo una settimana a leggere documentazione SDK.

D: Perché dovrei usare EUVA se ho IDA, Ghidra o Binary Ninja?

R: Perché sono programmi monolitici pesanti

  • IDA/Ghidra: Pesanti, goffi, con API che ti fanno soffrire.
  • EUVA: Costruito da zero per l'era dell'AI e dello sviluppo rapido. Non abbiamo paura di buttare via cose vecchie (come abbiamo fatto con i grafi) per darti uno strumento che segue il tuo umore invece di dettare le proprie regole. Stiamo costruendo questo insieme alla comunità, non a porte chiuse.

🙏 Riconoscimenti

  • Imhex per l'ispirazione UI/UX.
  • AsmResolver per l'analisi dei file binari
  • Iced per il disassemblaggio e la decompilazione
  • YARA-x per l'integrazione con migliaia di firme
  • Roslyn per il motore di script nel decompilatore
  • Catppuccin per il tema dell'interfaccia

🤝 Contributi e Community

Accogliamo con favore sia i netrunner esperti di strada che i ricercatori corporate.

Avvio Veloce

  1. Leggi prima: Per favore leggi il nostro CODICE DI CONDOTTA prima di partecipare.
  2. Trovato un bug? Apri una Issue con una descrizione dettagliata e, se possibile, un binario di esempio.
  3. Vuoi programmare? Dai un'occhiata alla guida CONTRIBUTING per le istruzioni di compilazione e i template per le PR.

PR Benvenute: Trovato un bug o ottimizzato uno stadio della pipeline? Invia una PR! 🚀


P.S

Ti sarò grato anche per le stelle - le stelle sono il futuro del progetto ⭐.


Licenza

EUVA è un software libero rilasciato sotto la GNU General Public License v3.0.

root@kitploit:~
GNU GENERAL PUBLIC LICENSE
Version 3, 29 June 2007

Copyright (C) 2026 EUVA Contributors

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU General Public License for more details.

You should have received a copy of the GNU General Public License
along with this program. If not, see <https://www.gnu.org/licenses/>.

---

EngineUnpacker Visual Analyzer (EUVA)
Professional PE Static Analysis Tool

Educational tool for reverse engineering research.
Use responsibly and in accordance with applicable laws.

EUVA – creato per ricercatori che leggono hex per divertimento.

Realizzato con ❤️ per la comunità del reverse engineering | © 2026 EUVA Project

Scarica lo strumento
  • Spiegazione AI Ora l'AI può spiegarti approssimativamente il codice decompilato, fornendoti risposte il più possibile di alta qualità. (Funzione sperimentale)
  • Server MCP Comprendi il codice compilato con il server MCP e l'AI
  • Due decompilatori Un decompilatore non lineare che crea codice decompilato leggibile utilizzando regole regex.
  • VirusTotal Integrazione implementata con analisi automatica dei file con la tua API VT
  • ComandoScorciatoiaDescrizione
    NavInspectorAlt+1Passa alla scheda Ispettore
    NavSearchAlt+2Passa alla scheda Ricerca
    NavDetectionsAlt+3Passa alla scheda Rilevamenti
    NavPropertiesAlt+4Passa alla scheda Proprietà
    CopyHexCtrl+CCopia la selezione come stringa esadecimale
    CopyCArrayCtrl+Shift+CCopia la selezione come array di byte C
    CopyPlainTextCtrl+Alt+CCopia la selezione come testo normale
    UndoCtrl+ZAnnulla l'ultima scrittura di byte
    FullUndoCtrl+Shift+ZRipristina l'intera ultima esecuzione dello script
    View byteF3Visualizza le ultime modifiche ai byte
    View Yara MatchesShift+F3Visualizza le corrispondenze trovate da Yara
    View DisassemblerCtrl+DVisualizza il disassemblatore
    View DecompilerCtrl+EVisualizza il decompilatore, usa F5 per passare dalla modalità grafica a quella testuale
    Highlight codeCtrl+ASeleziona il codice in forma testuale nel decompilatore
    Function tableCtrl+RMostra la tabella delle funzioni nel decompilatore
    IAT ImportCtrl+EMostra tutte le importazioni IAT nel decompilatore
    Xrefs ToXMostra tutte le variabili chiamate nel codice del decompilatore
    Xrefs FromXMostra dove si riferisce l'istruzione corrente (Disassemblatore)
    Parent navigationP/EnterVisualizza il genitore di un'istruzione del disassemblatore (Disassemblatore)