Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Enigma — 原生 C++ 逆向工程引擎,具备针对 PE/ELF 二进制的反汇编、反编译与分析流水线,提供交互式 GUI 并兼容 Ghidra 的反编译器。 | Kitploit
工具/GitHubGitHub/bunnybuzz/enigma
静态分析逆向工程调试器恶意软件分析二进制分析AI 辅助逆向
GitHubbunnybuzz/enigma

Enigma

原生 C++ 逆向工程引擎,具备针对 PE/ELF 二进制的反汇编、反编译与分析流水线,提供交互式 GUI 并兼容 Ghidra 的反编译器。

查看仓库
584911天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
image image

Enigma Engine

一个受 Ghidra 分析流水线启发的原生 C++ 逆向工程引擎。

Enigma 去除了 JVM 依赖,提供了一个独立的分析核心,可直接嵌入、扩展并与原生工具及 AI 系统集成。


当前状态

Enigma 正处于积极开发阶段,目前已具备功能完整的端到端分析流水线。

分析引擎

  • PE 和 ELF 二进制加载
  • 基于 Capstone 的 x86/x64 反汇编
  • 使用 Ghidra 原生反编译器库生成 Pcode
  • 函数检测,在测试的 Windows 二进制上召回率约 97%
  • C 反编译
  • 带 Windows API 签名的类型恢复(1400+ 原型)
  • 符号、引用、函数、类型和内存模型
  • 包含 139 个已注册分析器的分析流水线
  • Ghidra .gzf 导入路径
  • 使用 FlatBuffers + LMDB 的项目持久化,支持类似 git 的提交和分支

GUI

  • 交互式反汇编
  • 十六进制查看器和补丁
  • 反编译器
  • 内联控制流可视化
  • 调用图
  • 交叉引用探索
  • 符号和函数导航
  • 反汇编、反编译器和十六进制视图之间的跨视图同步
  • 函数和符号重命名

核心流水线已稳定,当前工作重点是扩展功能覆盖范围、改进引擎/GUI 集成,并弥补在 Ghidra 12.1.3 对等测试中发现的剩余能力差距。


架构

root@kitploit:~
二进制文件 (PE / ELF)
        │
        ▼
二进制加载器
        │
        ▼
Capstone 反汇编器
        │
        ▼
Pcode / 反编译引擎
        │
        ▼
分析流水线
        │
        ├── 函数检测
        ├── 类型恢复
        ├── 符号
        ├── 引用
        └── 其他分析
        │
        ▼
程序模型
        │
        ├── 函数
        ├── 符号
        ├── 类型
        ├── 内存
        └── 引用
        │
        ▼
存储
        │
        ├── FlatBuffers 快照
        ├── LMDB 索引
        └── 类似 git 的提交 / 分支
        │
        ▼
Qt GUI
        │
        ├── 反汇编
        ├── 反编译器
        ├── 十六进制视图
        ├── CFG / 调用图
        └── 浏览器

原创工作 vs. Ghidra 组件

Enigma 在 Ghidra 组件提供所需底层分析技术的场景下使用它们,而外围引擎架构则使用 C++ 原生实现。


构建

要求

  • C++17 或更高版本
  • CMake 3.20+
  • Ninja
  • Qt 6
  • Capstone
  • LMDB

构建

root@kitploit:~
git clone https://github.com/adam-040/Enigma.git
cd Enigma/enigma-engine

cmake -B build -G Ninja -DCMAKE_BUILD_TYPE=Release
cmake --build build

函数检测基准测试

针对真实 Windows 二进制文件进行测试:


路线图

GUI

  • 交互式反汇编
  • 十六进制视图
  • 反编译 C 视图
  • 跨视图导航
  • 基本块可视化
  • 控制流箭头
  • 交叉引用导航
  • 重命名符号和函数
  • 二进制补丁
  • 调用图
  • 函数图
  • 高级交叉引用浏览器

引擎和分析

  • 函数知识系统 (FKS)
  • 函数指纹提取
  • Ghidra 12.1.3 对等验证
  • 完成剩余的部分分析能力
  • 缺失加载器和分析能力的原生实现
  • 扩展反修饰器和类型系统覆盖范围
  • 额外的架构和格式支持

知识和 AI

  • 函数知识系统 (FKS)
  • 函数指纹提取
  • 基于仓库的知识共享
  • AI 辅助函数命名
  • AI 辅助类型推断
  • 模式识别

项目状态

Enigma 不再只是一个原型分析核心。原生流水线、存储层、分析系统和 GUI 均已可运行。

当前开发重点是扩展引擎能力并将后端已存在的功能连接到 GUI,同时实现对等分析中发现的剩余差距。


许可证

本项目采用 Apache License 2.0 许可证。

Enigma 使用的第三方组件仍受其各自许可证的约束。

下载工具
组件来源
反编译引擎Ghidra 原生 C++ 反编译器库
Sleigh 处理器规范Ghidra
程序模型原生 Enigma C++ 实现
类型和内存系统原生 Enigma C++ 实现
分析流水线原生 Enigma C++ 实现
函数检测原生 Enigma 实现
二进制加载器原生 Enigma 实现
存储原生 Enigma 实现
GUI原生 Qt6 实现
二进制文件EnigmaGhidra召回率
notepad.exe62349898%+
shell32.dll30,23330,99397.55%
kernel32.dll3,763~3,800~99%