Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Enigma — 采用 C++ 编写的逆向工程 IDE,具备 PE/ELF 解析、x86/x64 反汇编、Pcode IR、反编译、函数检测与 Qt GUI。 | Kitploit
工具/GitHubGitHub/adam-040/enigma
静态分析代码分析逆向工程二进制分析
GitHubadam-040/enigma

Enigma

采用 C++ 编写的逆向工程 IDE,具备 PE/ELF 解析、x86/x64 反汇编、Pcode IR、反编译、函数检测与 Qt GUI。

查看仓库
2936天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
图片

Enigma Engine

从头开始用 C++ 重新实现 Ghidra 的分析核心,旨在消除 JVM 依赖并实现深度 AI 集成。


这是什么?

Ghidra 是由美国国家安全局(NSA)用 Java 构建的逆向工程框架。Enigma 是其分析管道的原生 C++ 重写版——能力相同,但无需 JVM、无需 Gradle、无需 Java 运行时。

目标是打造一个自包含的二进制分析引擎,可直接嵌入、扩展并与 AI 系统集成,而无需桥接层或封装器。


当前状态

该项目正在积极开发中。核心分析管道已可用:

  • PE 和 ELF 二进制加载
  • 通过 Capstone 进行 x86/x64 反汇编
  • Pcode IR 生成(Ghidra 的反编译器 C++ 库,以静态库方式集成)
  • 函数检测:在真实 Windows 二进制文件上,与 Ghidra 相比召回率约 97%
  • 从真实二进制文件生成 C 反编译输出
  • 类型恢复,通过 Windows API 签名种子(1400+ 原型)
  • 基于自定义仓库的项目持久化(FlatBuffers 快照、LMDB 索引、类 git 的提交与分支)
  • 基于 Qt 的 GUI,包含反汇编、反编译和十六进制视图

架构

root@kitploit:~
Binary (PE/ELF)
    ↓
BinaryLoader          — parses sections, imports, exports, .pdata
    ↓
Capstone Disassembler — decodes instructions
    ↓
Pcode Engine          — Ghidra's C++ decompiler library (taken as-is)
    ↓
Analysis Pipeline     — function detection, type recovery, cross-references
    ↓
Program Model         — functions, symbols, types, memory (387 headers, 119 .cpp)
    ↓
Storage               — FlatBuffers snapshots + LMDB index + git-like commits
    ↓
Qt GUI                — Disassembly / Decompiler / Hex / Explorer

哪些是原创内容,哪些来自 Ghidra


构建

依赖:

  • C++17 编译器(GCC 11+ 或 Clang 13+)
  • CMake 3.20+
  • Qt 6.x
  • Capstone、SQLite3、LMDB(通过 MSYS2/vcpkg)
root@kitploit:~
git clone https://github.com/adam-040/Enigma.git
cd Enigma/enigma-engine
cmake -B build-cmake -G Ninja -DCMAKE_BUILD_TYPE=Release
cmake --build build-cmake

函数检测 — 与 Ghidra 的基准对比

在真实 Windows 二进制文件上测试:


路线图

  • LIEF 集成,实现完整的 PE/ELF/Mach-O 解析
  • 提升反编译器输出质量(结构体恢复、更好的类型推断)
  • GUI 稳定性与导航
  • AI 集成 — 函数命名、类型推断、模式识别

许可证

本项目与 Ghidra 相互独立,采用 Apache License 2.0 许可。

下载工具
组件来源
反编译引擎(约 15 万行)Ghidra C++ 库 — 原样采用
Sleigh 处理器规范Ghidra — 原样采用
程序模型、类型系统、内存Java → C++ 移植(原创工作)
分析管道、函数检测原创 C++ 实现
二进制加载器原创(PE/ELF 解析器,已为 LIEF 做好准备)
存储系统原创(FlatBuffers + LMDB + 提交)
GUI原创(Qt6)
二进制文件EnigmaGhidra召回率
notepad.exe62349898%+
shell32.dll30,23330,99397.55%
kernel32.dll3,763~3,800~99%