Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EUVA — Легковесный шестнадцатеричный редактор и декомпилятор для решения задач анализа бинарных файлов. | Kitploit
Инструменты/GitHubGitHub/euva-project/euva
Статический анализОбратная инженерияОтладчикиАнализ вредоносных программАнализ Бинарных ФайловОбучение и ОбразованиеОбратная Разработка с Помощью ИИАнализ Прошивок
GitHubeuva-project/euva

EUVA

Легковесный шестнадцатеричный редактор и декомпилятор для решения задач анализа бинарных файлов.

Репозиторий
4413 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

EUVA IDE Logo

🌌 EUVA IDE

Открытая платформа для реверс-инжиниринга.


🔍 О проекте EUVA

EUVA — это не просто hex-редактор и декомпилятор; это скорее платформа для реверс-инжиниринга, которую вы настраиваете под себя, а не она под вас. Это платформа, к которой можно подключить что угодно, и она не будет возражать. Мы ориентируемся на интересы сообщества и поддерживаем максимальную гибкость инструмента и быструю интеграцию с другими анализаторами — возможно, вашими собственными, или промышленными? Мы не хотим превращать инструмент в очередной декомпилятор, потому что декомпиляция — это не весело; IDA, Binija и другие могут с этим справиться. Но мы строим нечто лучшее, пытаемся создать лучшую архитектуру, и это, вероятно, наша главная цель. EUVA будет развиваться не сама по себе, а вместе с сообществом.


Отказ от ответственности

Эта программа находится в активной разработке. Экспериментальные сборки могут содержать ошибки или приводить к неожиданному поведению. Используйте с осторожностью.

Данное программное обеспечение предоставляется «как есть», без каких-либо гарантий. EUVA — это высокоточный инструмент, предназначенный для образовательных целей и исследований в области безопасности. Автор не несет ответственности за нестабильность системы, потерю данных или юридические последствия, возникшие в результате неправильного использования этого инструмента.

Используя EUVA, вы подтверждаете, что несете единоличную ответственность за свои действия, понимаете риски изменения бинарных файлов и памяти процессов, а также будете соблюдать законы и нормативные акты вашей юрисдикции.


✨ Основной арсенал

1. 🧬 Hex-редактор

Оцените возможности нашего hex-редактора, который также включает наш DSL для замены значений. Это было разработано для того, чтобы упростить обмен патчами, не так ли? Допустим, вы создаете что-то, что требует патча, и хотите поделиться этим с кем-то другим. Всё довольно просто: просто отправьте им наш скрипт .euv, программа применит патч к бинарному файлу, и готово — никакой головной боли.

EUVA Hex Editor Showcase

2. ⚡ Декомпилятор

Возможно, одна из самых важных частей нашей работы — это декомпилятор. Он был спроектирован и разрабатывается с целью максимально точно передавать смысл действий программы. Мы стремимся сделать его удобным для пользователя, потому что копаться в других декомпиляторах — это боль: они ведут себя как переводчики, и вы ищете хоть какой-то смысл в этом безумии. С нашим декомпилятором ситуация тоже непроста, но мы снижаем порог входа и стараемся восстановить декомпилированный код максимально понятным для человека. Конечно, мы не делаем это вслепую, и всему есть пределы, но это всё же намного лучше, чем читать сырой C, который еще даже не полностью переведен. Это не всегда удобно, поэтому мы здесь, чтобы попытаться применить абстракции C++ к декомпилированному коду и быть довольными результатом.

Пример вывода:

EUVA Decompiler Engine Showcase

3. 🔍 Продвинутый дизассемблер

Если вы сомневаетесь в аргументах декомпилятора, перепроверьте его результаты, просмотрев дизассемблер.

🧩 Расширения и анализ (Прочее)

Если подойти к этому идеально, мы говорим не только о добавлении функции обнаружения защитников типа Themida, но и о самом декомпиляторе. Кстати, он также поддерживает ваши патчи благодаря C#-скриптам, которые динамически компилируются с помощью Roslyn. Их можно назвать плагинами для декомпилятора, своего рода калибруя его под ваши нужды. Это также относится к правилам Yara. Возможно, это интеграция с Virustotal, которую мы недавно завершили? Мы не планируем останавливаться на достигнутом; мы продолжим развиваться в этом направлении.

4. 🤖 Семантический рефакторинг с помощью AI-агента

Итак, у нас двойная система: встроенная функция в программе AI-рефакторинга, где вы указываете свой API-ключ. Точки также должны соответствовать стандарту OpenAI. Это кнопка быстрого вмешательства, если вы не планируете глубоко вникать в процесс или если вам нужно провести анализ незаметно, без облака, используя локальные AI-модели. У нас также есть интеграция с MCP, что довольно удобно, потому что у модели есть доступ ко всему, что ей нужно. Она может читать декомпилированный код и изменять его по вашему желанию, помогая вам учиться и понимать. Вы можете начать работу с любым сервисом, поддерживающим MCP, просто настроив необходимый конфигурационный файл. MCP подходит для тех, кто хочет копнуть глубже и кому удобно использовать облако. Это всё ваш выбор. Думаю, мы сохраним этот гибкий подход.

[!NOTE] Ваш выбор, под вашим контролем: AI-агент — это система «Принеси свой ключ». Она поддерживает облачные LLM (OpenAI, Claude, Groq) и локальные LLM (Ollama, LocalAI). Конфиденциальность превыше всего.

🟢 После AI (семантический рефакторинг)


Пример вывода:

EUVA Decompiler Engine Placeholder


🛠 Основные возможности

  • Движок Memory-Mapped File, масштабирующийся до произвольно больших бинарных файлов с нулевым давлением на кучу
  • Рендерер WriteableBitmap, который полностью обходит конвейер рендеринга WPF — попиксельно точный вывод при родном DPI
  • Подсистема GlyphCache, которая растеризует каждый символ один раз, а затем копирует его через прямой доступ к памяти
  • Система отслеживания изменений (Dirty Tracking) с чтением снимков без блокировок для визуализации изменений с нулевой задержкой
  • Транзакционная система отмены (Undo): пошаговая (Ctrl+Z) и полная откат сессии (Ctrl+Shift+Z)
  • Структурированный уровень декомпозиции PE, превращающий сырые байты в навигационное семантическое дерево
  • DSL-язык — самостоятельный язык для замены байтов в hex-редакторе с синтаксисом, подобным Python.
  • Скриптуемый DSL для патчинга (формат .euv) с отслеживанием файлов в реальном времени
  • Расширяемый конвейер детекторов для идентификации упаковщиков/протекторов
  • Полностью настраиваемый слой отрисовки с темами с сохранением состояния темы между сессиями
  • Добавление движка правил Yara-X, позволяющего выполнять сопоставление с тысячами готовых правил для анализа бинарных файлов.
  • Миникарта байтов позволяет мгновенно сканировать hex-сетку бинарного файла, упрощая исследование и мгновенно определяя, где может находиться упакованный код или подобное.
  • Дизассемблер — дизассемблер на основе iced поможет в анализе бинарных файлов и представит бинарный файл в виде читаемой логики.
  • Декомпилятор — декомпиляция x64, x86 бинарных файлов с получением псевдокода в формате C/C++
  • Скриптовый декомпилятор — слой C#-скриптов, позволяющий писать собственные скрипты декомпилятора и пользовательские методы декомпиляции.
  • AI-агенты декомпилятора — используйте собственный API-ключ (облачный или локальный через Ollama) для мгновенного восстановления читабельных имен переменных и семантики кода без зависаний UI.

📦 Установка

Загрузите из релизов или установите EUVA через winget

  • Portable — Загрузите версию без установки в системные каталоги
  • Installer — Загрузите версию с установкой в системные каталоги
  • Winget — Загрузите установщик EUVA

Использование winget:

root@kitploit:~
winget install Euva-Project.EUVA

Или соберите программу из исходных файлов, используя инструкцию ниже.


🚀 Быстрый старт

Предварительные требования

Перед сборкой убедитесь, что у вас установлено следующее:

ТребованиеВерсияСсылка
.NET SDK8.0+скачать
Windows OS10 / 11Требуется (WPF)

[!NOTE] EUVA — это Windows-приложение, созданное на WPF. Linux/macOS в настоящее время не поддерживаются.

Сборка из исходников

root@kitploit:~
# 1. Перейдите в главный каталог
cd EUVA/EUVA.UI

# 2. Восстановите зависимости
dotnet restore

# 3. Соберите в режиме Release
dotnet build -c Release

# 4. Запустите (необязательно, или запустите скомпилированный бинарник)
dotnet run -c Release

Первый запуск

  1. Откройте бинарный файл через Файл → Открыть или перетащите его в окно
  2. Вы можете изменять байты в hex-редакторе с помощью внутреннего DSL-языка.
  3. Нажмите Ctrl+D, чтобы открыть Дизассемблер, Ctrl+E для Декомпилятора

📚 Документация и углубленное изучение

Углубитесь в теорию и механизмы:

  • 📖 Memory-Mapped-File
  • 📖 WriteableBitmap Render
  • 📖 GlyphCache
  • 📖 Dirty-Tracking-System
  • 📖 Transactional-Undo-system
  • 📖 Structured-PE-decomposition-layer
  • 📖 DSL-language
  • 📖 scriptable-patching-DSL
  • 📖 plugin-extensible-detector-pipeline
  • 📖 fully-themeable-rendering-layer
  • 📖 Addition-of-the-Yara-X-rules-engine
  • 📖 Byte-minimap
  • 📖 Disassembler
  • 📖 Decompiler
  • 📖 Scripting-Decompiler
  • 📖 AI-Agents-Decompiler
  • 📖 MCP-Server
  • 📖 Two-Decompiler

⌨️ Горячие клавиши по умолчанию

Вы можете переназначить горячие клавиши, загрузив (через настройки в меню программы) и отредактировав файл .htk.


❓ Часто задаваемые вопросы (FAQ)

В: Зачем использовать встроенный AI EUVA вместо AI-плагинов для IDA или Ghidra?

О: В устаревших инструментах AI — это просто «навесной» костыль, который замораживает UI, пока скрипты перетаскивают текст туда-сюда. В EUVA AI является частью ядра. Наш конвейер быстро внедряет изменения на семантическом уровне. Это не «плагин» — это симбиоз: декомпилятор предоставляет факты, а AI — смысл. Никаких зависаний.

В: Не утечет ли мой код в облако?

О: Только если вы этого захотите. EUVA придерживается философии «Сначала локально». Подключите Ollama или любой локальный сервер и работайте полностью офлайн. Ваш реверс — ваш секрет.

В: Что делать, если AI начнет галлюцинировать и врать про код?

О: Конечно, это не исключено. Мы работаем по принципу «Доверяй, но проверяй». AI не может изобретать логику — он только предлагает имена для переменных, которые действительно существуют в коде. Все изменения помечаются комментариями /* AI */. Если вам что-то не нравится, одним кликом или горячей клавишей всё откатывается в исходное состояние.

В: Насколько гибок EUVA? Могу ли я настроить его под себя?

О: Это главная особенность. EUVA — это платформа.

  • Хотите свои правила именования? Отредактируйте системный промпт.
  • Хотите подключить свой анализатор на Python или Rust? Просто читайте временный файл, в который EUVA в реальном времени транслирует код.
  • Была добавлена схема, согласно которой декомпилятор хранит всё во временном файле, так что у вас, по крайней мере, не должно возникнуть проблем — с интеграцией или новыми записями. Интеграция происходит за считанные секунды, а не за неделю чтения SDK-документации.

В: Зачем мне использовать EUVA, если у меня есть IDA, Ghidra или Binary Ninja?

О: Потому что это тяжелые монолитные программы

  • IDA/Ghidra: Тяжелые, громоздкие, с API, от которых страдаешь.
  • EUVA: Построена с нуля для эпохи AI и быстрой разработки. Мы не боимся выбрасывать старое (как мы сделали с графами), чтобы дать вам инструмент, который подстраивается под ваше настроение, а не диктует свои правила. Мы строим это вместе с сообществом, а не за закрытыми дверями.

🙏 Благодарности

  • Imhex за вдохновение для UI/UX.
  • AsmResolver за парсинг бинарных файлов
  • Iced за дизассемблирование и декомпиляцию
  • YARA-x за интеграцию с тысячами сигнатур
  • Roslyn за движок скриптов в декомпиляторе
  • Catppuccin за тему интерфейса

🤝 Участие и сообщество

Мы приветствуем и уличных нетраннеров, и корпоративных исследователей.

Быстрый старт

  1. Сначала прочитайте: Пожалуйста, прочитайте наш CODE_OF_CONDUCT перед участием.
  2. Нашли ошибку? Откройте Issue с подробным описанием и, по возможности, примером бинарного файла.
  3. Хотите написать код? Ознакомьтесь с руководством CONTRIBUTING для получения инструкций по сборке и шаблонов PR.

PR приветствуются: Нашли ошибку или оптимизировали этап конвейера? Отправляйте PR! 🚀


P.S.

Буду также благодарен за звезды — звезды это будущее проекта ⭐.


Лицензия

EUVA — это свободное программное обеспечение, выпущенное под лицензией GNU General Public License v3.0.

root@kitploit:~
GNU GENERAL PUBLIC LICENSE
Version 3, 29 June 2007

Copyright (C) 2026 EUVA Contributors

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU General Public License for more details.

You should have received a copy of the GNU General Public License
along with this program. If not, see <https://www.gnu.org/licenses/>.

---

EngineUnpacker Visual Analyzer (EUVA)
Professional PE Static Analysis Tool

Educational tool for reverse engineering research.
Use responsibly and in accordance with applicable laws.

EUVA — создан для исследователей, которые читают hex ради удовольствия.

Сделано с ❤️ для сообщества реверс-инжиниринга | © 2026 EUVA Project

Скачать инструмент
  • AI-Объяснение — теперь AI может примерно объяснить вам декомпилированный код, давая максимально качественные ответы. (Экспериментальная функция)
  • MCP-Сервер — понимайте скомпилированный код с помощью MCP-сервера и AI
  • Двухпроходный декомпилятор — нелинейный декомпилятор, создающий читаемый декомпилированный код с использованием правил regex.
  • VirusTotal — реализована интеграция с VT для автоматического сканирования файлов с вашим API
  • КомандаСочетаниеОписание
    NavInspectorAlt+1Переключиться на вкладку Inspector
    NavSearchAlt+2Переключиться на вкладку Search
    NavDetectionsAlt+3Переключиться на вкладку Detections
    NavPropertiesAlt+4Переключиться на вкладку Properties
    CopyHexCtrl+CКопировать выделение как hex-строку
    CopyCArrayCtrl+Shift+CКопировать выделение как C-массив байтов
    CopyPlainTextCtrl+Alt+CКопировать выделение как обычный текст
    UndoCtrl+ZОтменить последнюю запись байта
    FullUndoCtrl+Shift+ZОткатить весь последний запуск скрипта
    View byteF3Просмотр последних изменений байтов
    View Yara MatchesShift+F3Просмотр совпадений, найденных Yara
    View DisassemblerCtrl+DПросмотр дизассемблера
    View DecompilerCtrl+EПросмотр декомпилятора, используйте F5 для переключения между графическим и текстовым режимами
    Highlight codeCtrl+AВыделение кода в текстовой форме в декомпиляторе
    Function tableCtrl+RПоказать таблицу функций в декомпиляторе
    IAT ImportCtrl+EПоказать все импорты IAT в декомпиляторе
    Xrefs ToXПоказать все переменные, которые вызываются в коде декомпилятора
    Xrefs FromXПоказать, куда ссылается текущая инструкция (Дизассемблер)
    Parent navigationP/EnterПросмотр родительской инструкции дизассемблера (Дизассемблер)