Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/bunnybuzz/enigma
Static AnalysisReverse EngineeringDebuggersMalware AnalysisBinary AnalysisAI-Assisted Reversing
GitHubbunnybuzz/enigma

Enigma

네이티브 C++ 리버스 엔지니어링 엔진으로, PE/ELF 바이너리를 위한 디스어셈블리, 디컴파일 및 분석 파이프라인을 갖추고 있으며, 대화형 GUI와 Ghidra 호환 디컴파일러를 제공합니다.

저장소 보기
584911일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
image image

Enigma Engine

Ghidra의 분석 파이프라인에서 영감을 받은 네이티브 C++ 리버스 엔지니어링 엔진입니다.

Enigma는 JVM 의존성을 제거하고 네이티브 도구 및 AI 시스템에 직접 임베드, 확장, 통합할 수 있는 독립형 분석 코어를 제공합니다.


현재 상태

Enigma는 활발히 개발 중이며 이미 기능적인 엔드투엔드 분석 파이프라인을 갖추고 있습니다.

분석 엔진

  • PE 및 ELF 바이너리 로딩
  • Capstone을 사용한 x86/x64 디스어셈블리
  • Ghidra 네이티브 디컴파일러 라이브러리를 사용한 Pcode 생성
  • 테스트된 Windows 바이너리에서 약 97% 재현율의 함수 탐지
  • C 디컴파일
  • Windows API 시그니처(1400개 이상의 프로토타입)를 사용한 타입 복구
  • 심볼, 참조, 함수, 타입 및 메모리 모델
  • 139개의 등록된 분석기로 구성된 분석 파이프라인
  • Ghidra .gzf 가져오기 경로
  • FlatBuffers + LMDB를 사용한 프로젝트 영속성 및 git과 유사한 커밋/브랜치 지원

GUI

  • 대화형 디스어셈블리
  • Hex 뷰어 및 패칭
  • 디컴파일러
  • 인라인 제어 흐름 시각화
  • 호출 그래프(Call Graph)
  • 교차 참조 탐색
  • 심볼 및 함수 탐색
  • 디스어셈블리, 디컴파일러, Hex 간 뷰 동기화
  • 함수 및 심볼 이름 변경

핵심 파이프라인은 안정적이며, 현재 작업은 기능 범위 확장, 엔진/GUI 통합 개선, 그리고 Ghidra 12.1.3 패리티 테스트 중 식별된 남은 기능 격차 해소에 집중하고 있습니다.


아키텍처

root@kitploit:~
Binary (PE / ELF)
        │
        ▼
Binary Loader
        │
        ▼
Capstone Disassembler
        │
        ▼
Pcode / Decompiler Engine
        │
        ▼
Analysis Pipeline
        │
        ├── Function Detection
        ├── Type Recovery
        ├── Symbols
        ├── References
        └── Other Analyses
        │
        ▼
Program Model
        │
        ├── Functions
        ├── Symbols
        ├── Types
        ├── Memory
        └── References
        │
        ▼
Storage
        │
        ├── FlatBuffers snapshots
        ├── LMDB index
        └── Git-like commits / branches
        │
        ▼
Qt GUI
        │
        ├── Disassembly
        ├── Decompiler
        ├── Hex View
        ├── CFG / Call Graph
        └── Explorers

자체 구현 vs. Ghidra 구성 요소

Enigma는 필요한 저수준 분석 기술을 제공하는 곳에 Ghidra 구성 요소를 사용하며, 주변 엔진 아키텍처는 C++로 네이티브하게 구현됩니다.


빌드

요구 사항

  • C++17 이상
  • CMake 3.20+
  • Ninja
  • Qt 6
  • Capstone
  • LMDB

빌드

root@kitploit:~
git clone https://github.com/adam-040/Enigma.git
cd Enigma/enigma-engine

cmake -B build -G Ninja -DCMAKE_BUILD_TYPE=Release
cmake --build build

함수 탐지 벤치마크

실제 Windows 바이너리로 테스트:


로드맵

GUI

  • 대화형 디스어셈블리
  • Hex 뷰
  • 디컴파일된 C 뷰
  • 뷰 간 탐색
  • 기본 블록 시각화
  • 제어 흐름 화살표
  • 교차 참조 탐색
  • 심볼 및 함수 이름 변경
  • 바이너리 패칭
  • 호출 그래프(Call Graph)
  • 함수 그래프(Function Graph)
  • 고급 교차 참조 브라우저

엔진 및 분석

  • 함수 지식 시스템(FKS)
  • 함수 지문 추출
  • Ghidra 12.1.3 패리티 검증
  • 남은 부분 분석 기능 완성
  • 누락된 로더 및 분석 기능의 네이티브 구현
  • 디맹글러 및 타입 시스템 범위 확장
  • 추가 아키텍처 및 포맷 지원

지식 및 AI

  • 함수 지식 시스템(FKS)
  • 함수 지문 추출
  • 저장소 기반 지식 공유
  • AI 지원 함수 이름 지정
  • AI 지원 타입 추론
  • 패턴 인식

프로젝트 상태

Enigma는 더 이상 프로토타입 분석 코어만이 아닙니다. 네이티브 파이프라인, 스토리지 계층, 분석 시스템 및 GUI가 모두 작동합니다.

현재 개발은 엔진의 기능을 확장하고 백엔드에 이미 존재하는 기능을 GUI에 연결하는 것에 집중하고 있으며, 패리티 분석 중 식별된 남은 격차를 구현하고 있습니다.


라이선스

이 프로젝트는 Apache License 2.0에 따라 라이선스가 부여됩니다.

Enigma가 사용하는 타사 구성 요소는 각각의 라이선스가 적용됩니다.

도구 다운로드
구성 요소출처
디컴파일러 엔진Ghidra 네이티브 C++ 디컴파일러 라이브러리
Sleigh 프로세서 사양Ghidra
프로그램 모델네이티브 Enigma C++ 구현
타입 및 메모리 시스템네이티브 Enigma C++ 구현
분석 파이프라인네이티브 Enigma C++ 구현
함수 탐지네이티브 Enigma 구현
바이너리 로더네이티브 Enigma 구현
스토리지네이티브 Enigma 구현
GUI네이티브 Qt6 구현
바이너리EnigmaGhidra재현율
notepad.exe62349898%+
shell32.dll30,23330,99397.55%
kernel32.dll3,763~3,800~99%