Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EUVA — Um editor hexadecimal e descompilador leve para resolver seus problemas de análise de arquivos binários. | Kitploit
Ferramentas/GitHubGitHub/euva-project/euva
Análise EstáticaEngenharia ReversaDepuradoresAnálise de MalwareAnálise de BináriosAprendizado e EducaçãoEngenharia Reversa Assistida por IAAnálise de Firmware
GitHubeuva-project/euva

EUVA

Um editor hexadecimal e descompilador leve para resolver seus problemas de análise de arquivos binários.

Ver Repositório
441há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logotipo do EUVA IDE

🌌 EUVA IDE

Tempo de Execução Suporte Winget Licença

Plataforma aberta para engenharia reversa.


🔍 Sobre o EUVA

O EUVA não é apenas um editor hexadecimal e um descompilador; é mais uma plataforma de engenharia reversa que você personaliza, em vez de ela te personalizar. É uma plataforma que você pode conectar a qualquer coisa, e ela não vai reclamar. Estamos comprometidos com os interesses da comunidade e apoiamos a máxima flexibilidade da ferramenta e integração rápida com outros analisadores - talvez os seus, ou talvez industriais? Não queremos transformar a ferramenta em outro descompilador, porque descompilar não é divertido; IDA, Binija e outros podem fazer isso. Mas estamos construindo algo melhor, tentando construir uma arquitetura melhor, e esse é provavelmente o nosso principal objetivo. O EUVA evoluirá não por conta própria, mas com a comunidade.


Aviso Legal

Este programa está em desenvolvimento ativo. Versões experimentais podem conter bugs ou levar a comportamentos inesperados. Use com cautela.

Este software é fornecido "como está", sem garantia de qualquer tipo. O EUVA é um instrumento de alta precisão projetado para fins educacionais e pesquisa de segurança. O autor não se responsabiliza por qualquer instabilidade do sistema, perda de dados ou consequências legais resultantes do uso indevido desta ferramenta.

Ao usar o EUVA, você reconhece que é o único responsável por suas ações, entende os riscos de modificar arquivos binários e memória de processos, e respeitará as leis e regulamentos de sua jurisdição.


✨ Arsenal Principal

1. 🧬 Editor Hexadecimal

Confira as capacidades do nosso editor hexadecimal, que também inclui nossa DSL para substituição de valores. Isso foi projetado para facilitar o compartilhamento de patches, não é? Digamos que você está criando algo que requer um patch e quer compartilhá-lo com outra pessoa. É tudo muito simples: basta enviar a eles nosso script .euv, o programa aplica o patch ao arquivo binário, e pronto - sem dores de cabeça.

Demonstração do Editor Hexadecimal EUVA

2. ⚡ O Motor de Descompilação

Talvez uma das partes mais importantes do nosso trabalho seja o descompilador - ele foi projetado e está sendo projetado com o objetivo de transmitir o significado das ações do programa da melhor forma possível. Nos esforçamos para torná-lo amigável, porque vasculhar outros descompiladores é uma dor, pois eles agem como tradutores, e você está procurando algum tipo de significado nessa loucura. Com o nosso descompilador, a situação também não é simples, mas reduzimos a barreira de entrada e tentamos reconstruir o código descompilado da forma mais compreensível possível. Claro, não fazemos isso às cegas, e há limitações em tudo, mas ainda é muito melhor do que ler C puro, que ainda nem foi totalmente traduzido. Isso nem sempre é conveniente, então estamos aqui para tentar aplicar abstrações de C++ ao código descompilado e ficar satisfeitos com o resultado.

exemplo de saída:

Demonstração do Motor de Descompilação EUVA

3. 🔍 Desmontagem Avançada

Se você não estiver seguro sobre os argumentos do descompilador, verifique novamente seus resultados visualizando o desmontador.

🧩 Extensão e Análise (Outros)

Se abordarmos isso perfeitamente, não estamos falando apenas de adicionar um recurso de detecção de protetores como Themida, mas também sobre o próprio descompilador. Aliás, ele também suporta seus patches graças a scripts C# que são compilados dinamicamente usando Roslyn. Eles podem ser chamados de plugins para o descompilador, meio que calibrando-o para suas necessidades. Isso também se aplica às regras Yara. Talvez seja a integração com o VirusTotal que concluímos recentemente? Não pretendemos parar por aí; continuaremos a desenvolver nesta área.

4. 🤖 Refatoração Semântica com Agente de IA

Então, temos um sistema duplo: uma função embutida no programa de refatoração de IA onde você especifica sua chave de API. Os pontos também devem estar em conformidade com o padrão OpenAI. Este é um botão de intervenção rápida se você não planeja se aprofundar no processo ou se precisa realizar análises discretamente, sem a nuvem, usando modelos de IA locais. Também temos integração com MCP, o que é bastante conveniente porque o modelo tem acesso a tudo que precisa. Ele pode ler o código descompilado e modificá-lo de acordo com seus desejos, ajudando você a aprender e entender. Você pode começar com qualquer serviço que suporte MCP simplesmente configurando o arquivo de configuração necessário. MCP é adequado para quem quer se aprofundar e se sente confortável usando a nuvem. É tudo sua escolha. Acho que vamos manter essa abordagem flexível.

[!NOTE] Sua Escolha, Seu Controle: O Agente de IA é um sistema "Traga Sua Própria Chave". Ele suporta LLMs na Nuvem (OpenAI, Claude, Groq) e LLMs Locais (Ollama, LocalAI). Privacidade é fundamental.

🟢 Após IA (Refatoração Semântica)


exemplo de saída:

Placeholder do Motor de Descompilação EUVA


🛠 Destaques de Funcionalidades

  • Motor de arquivo mapeado em memória que escala para binários arbitrariamente grandes com zero pressão no heap
  • Renderizador WriteableBitmap que ignora todo o pipeline de renderização WPF - saída perfeita pixel a pixel em DPI nativo
  • Subsistema de cache de glifos que rasteriza cada caractere uma vez e o copia via cópia direta de memória a partir daí
  • Sistema de rastreamento de sujeira com leituras de instantâneo sem bloqueio para visualização de alterações com latência zero
  • Sistema de desfazer transacional - passo a passo (Ctrl+Z) e reversão total da sessão (Ctrl+Shift+Z)
  • Camada de decomposição PE estruturada que transforma bytes brutos em uma árvore semântica navegável
  • Linguagem DSL Uma linguagem independente para substituir bytes em um editor hexadecimal com sintaxe semelhante a Python.
  • DSL de patching com script (formato .euv) com execução ao vivo por monitoramento de arquivo
  • Pipeline de detectores extensível por plugins para identificação de packers/protetores
  • Camada de renderização totalmente temática com estado de tema persistente entre sessões
  • Adição do mecanismo de regras Yara-X que permite correspondência com milhares de regras pré-construídas para análise de arquivos binários.
  • Minimapa de bytes Permite que você verifique instantaneamente a grade hexadecimal de um arquivo binário, simplificando a pesquisa e identificando rapidamente onde código empacotado ou similar pode estar localizado.
  • Desmontador Um desmontador baseado em iced ajudará na análise de arquivos binários e apresentará o arquivo binário como lógica legível.
  • Descompilador Descompile binários x64, x86 e obtenha pseudocódigo no formato C/C++
  • Descompilador com script Uma camada de script C# que permite escrever scripts de descompilador personalizados e métodos de descompilação personalizados.
  • Descompilador com Agentes de IA Traga sua própria chave de API - Nuvem ou Local via Ollama - para restaurar instantaneamente nomes de variáveis legíveis e semântica de código sem travamentos na interface.

📦 Instalação

Baixe dos releases ou instale o EUVA via winget

  • Portátil - Baixe a versão sem instalação nos diretórios do sistema
  • Instalador - Baixe a versão com instalação nos diretórios do sistema
  • Winget - Baixe o Instalador do EUVA

uso do winget:

root@kitploit:~
winget install Euva-Project.EUVA

Ou compile o programa a partir dos arquivos fonte usando o guia abaixo.


🚀 Início Rápido

Pré-requisitos

Antes de compilar, certifique-se de ter o seguinte instalado:

RequisitoVersãoLink
.NET SDK8.0+download
Windows OS10 / 11Requerido (WPF)

[!NOTE] O EUVA é um aplicativo apenas para Windows construído em WPF. Linux/macOS não são suportados atualmente.

Compilar a partir do código fonte

root@kitploit:~
# 1. Vá para o diretório principal
cd EUVA/EUVA.UI

# 2. Restaure as dependências
dotnet restore

# 3. Compile em modo Release
dotnet build -c Release

# 4. Execute (opcional, ou inicie o binário compilado)
dotnet run -c Release

Primeira Execução

  1. Abra um arquivo binário via Arquivo → Abrir ou arraste e solte na janela
  2. Você pode alterar bytes em um editor hexadecimal usando uma linguagem DSL interna.
  3. Pressione Ctrl+D para abrir o Desmontador, Ctrl+E para o Descompilador

📚 Documentação e Aprofundamento

Aprofunde-se na teoria e mecânica:

  • 📖 Arquivo Mapeado em Memória
  • 📖 Renderização WriteableBitmap
  • 📖 Cache de Glifos
  • 📖 Sistema de Rastreamento de Sujeira
  • 📖 Sistema de Desfazer Transacional
  • 📖 Camada de Decomposição PE Estruturada
  • 📖 Linguagem DSL
  • 📖 DSL de Patching com Script
  • 📖 Pipeline de Detectores Extensível por Plugins
  • 📖 Camada de Renderização Totalmente Temática
  • 📖 Adição do Mecanismo de Regras Yara-X
  • 📖 Minimapa de Bytes
  • 📖 Desmontador
  • 📖 Descompilador
  • 📖 Descompilador com Script
  • 📖 Descompilador com Agentes de IA
  • 📖 Servidor MCP
  • 📖 Dois Descompiladores

⌨️ Atalhos Padrão

Você pode reatribuir atalhos carregando (via configurações no menu do programa) e editando o arquivo .htk.


❓ FAQ

P: Por que usar a IA embutida do EUVA em vez de plugins de IA para IDA ou Ghidra?

R: Em ferramentas legadas, a IA é apenas uma muleta 'acoplada' que congela a UI enquanto scripts empurram texto de um lado para o outro. No EUVA, a IA faz parte do núcleo. Nosso pipeline injeta mudanças em nível semântico rapidamente. Não é um 'plugin', é uma simbiose: o descompilador fornece fatos e a IA fornece significado. Zero travamentos.

P: Meu código vazará para a nuvem?

R: Somente se você quiser. O EUVA segue uma filosofia Local Primeiro. Conecte Ollama ou qualquer servidor local e trabalhe completamente offline. Sua engenharia reversa é seu segredo.

P: E se a IA começar a alucinar e mentir sobre o código?

R: Claro, isso não está excluído. Trabalhamos com base em 'Confie, mas Verifique'. A IA não pode inventar lógica; ela apenas sugere nomes para variáveis que realmente existem no código. Todas as alterações são marcadas com comentários /* AI */. Se você não gostar, um clique ou um atalho de teclado reverte tudo ao estado bruto.

P: Quão flexível é o EUVA? Posso personalizá-lo para mim?

R: Esta é a principal característica. O EUVA é uma plataforma.

  • Quer suas próprias regras de nomenclatura? Edite o prompt do sistema.
  • Quer conectar seu próprio analisador em Python ou Rust? Basta ler o arquivo temporário para o qual o EUVA transmite o código em tempo real.
  • Foi adicionado um esquema segundo o qual o descompilador mantém tudo em um arquivo temporário, então você pelo menos não deve ter problemas - com integração ou novas entradas. A integração acontece num piscar de olhos, não depois de uma semana lendo documentos do SDK.

P: Por que devo usar o EUVA se tenho IDA, Ghidra ou Binary Ninja?

R: Porque esses são programas monolíticos pesados.

  • IDA/Ghidra: Pesados, desajeitados, com APIs que fazem você sofrer.
  • EUVA: Construído do zero para a era da IA e do desenvolvimento rápido. Não temos medo de descartar coisas antigas (como fizemos com os gráficos) para lhe dar uma ferramenta que segue seu humor em vez de ditar suas próprias regras. Estamos construindo isso junto com a comunidade, não a portas fechadas.

🙏 Agradecimentos

  • Imhex pela inspiração de UI/UX.
  • AsmResolver pela análise de arquivos binários
  • Iced pela desmontagem e descompilação
  • YARA-x pela integração com milhares de assinaturas
  • Roslyn pelo motor de scripts no descompilador
  • Catppuccin pelo tema da interface

🤝 Contribuição e Comunidade

Recebemos tanto netrunners astutos quanto pesquisadores graduados corporativos.

Início Rápido

  1. Leia primeiro: Por favor, leia nosso CÓDIGO DE CONDUTA antes de participar.
  2. Encontrou um bug? Abra uma Issue com uma descrição detalhada e, se possível, um binário de exemplo.
  3. Quer codificar? Consulte o guia CONTRIBUTING para instruções de compilação e modelos de PR.

PRs são bem-vindos: Encontrou um bug ou otimizou um estágio do pipeline? Envie um PR! 🚀


P.S

Também serei grato pelas estrelas - as estrelas são o futuro do projeto ⭐.


Licença

O EUVA é um software livre lançado sob a GNU General Public License v3.0.

root@kitploit:~
GNU GENERAL PUBLIC LICENSE
Version 3, 29 June 2007

Copyright (C) 2026 EUVA Contributors

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU General Public License for more details.

You should have received a copy of the GNU General Public License
along with this program. If not, see <https://www.gnu.org/licenses/>.

---

EngineUnpacker Visual Analyzer (EUVA)
Professional PE Static Analysis Tool

Educational tool for reverse engineering research.
Use responsibly and in accordance with applicable laws.

EUVA – construído para pesquisadores que leem hex por diversão.

Construído com ❤️ para a Comunidade de Engenharia Reversa | © 2026 EUVA Project

Baixar ferramenta
  • AI-Explain Agora a IA pode explicar aproximadamente o código descompilado para você, fornecendo respostas da mais alta qualidade possível. (Funcionalidade experimental)
  • Servidor MCP Entenda código compilado com servidor MCP e IA
  • Dois Descompiladores Um descompilador não linear que cria código descompilado legível usando regras regex.
  • VirusTotal Integração implementada com varredura automática de arquivos VT usando sua API
  • ComandoAtalhoDescrição
    NavInspectorAlt+1Alternar para a aba Inspetor
    NavSearchAlt+2Alternar para a aba Pesquisa
    NavDetectionsAlt+3Alternar para a aba Detecções
    NavPropertiesAlt+4Alternar para a aba Propriedades
    CopyHexCtrl+CCopiar seleção como string hexadecimal
    CopyCArrayCtrl+Shift+CCopiar seleção como array de bytes C
    CopyPlainTextCtrl+Alt+CCopiar seleção como texto simples
    UndoCtrl+ZDesfazer a última escrita de byte
    FullUndoCtrl+Shift+ZReverter toda a última execução de script
    View byteF3Visualizar as últimas alterações de bytes
    View Yara MatchesShift+F3Visualizar correspondências encontradas pelo Yara
    View DisassemblerCtrl+DVisualizar Desmontador
    View DecompilerCtrl+EVisualizar Descompilador, use F5 para alternar entre modo gráfico e modo texto
    Highlight codeCtrl+ASelecionar código em forma de texto no descompilador
    Function tableCtrl+RMostrar tabela de funções no descompilador
    IAT ImportCtrl+EMostrar todas as importações IAT no descompilador
    Xrefs ToXExibir todas as variáveis que são chamadas no código do descompilador
    Xrefs FromXVer para onde a instrução atual se refere (Desmontador)
    Parent navigationP/EnterVisualizar o pai de uma instrução do desmontador (Desmontador)