Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EUVA — 一个轻量级的十六进制编辑器和反编译器,解决您的二进制文件分析问题。 | Kitploit
工具/GitHubGitHub/euva-project/euva
静态分析逆向工程调试器恶意软件分析二进制分析学习与教育AI 辅助逆向固件分析
GitHubeuva-project/euva

EUVA

一个轻量级的十六进制编辑器和反编译器,解决您的二进制文件分析问题。

查看仓库
4413个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EUVA IDE 标志

🌌 EUVA IDE

逆向工程开源平台。


🔍 关于 EUVA

EUVA 不仅仅是一个十六进制编辑器和反编译器;它更是一个你可以自行定制的逆向工程平台,而不是让它来定制你。它是一个你可以插入任何内容的平台,并且它不会反对。我们致力于社区的利益,支持最大的工具灵活性,并快速与其他分析器集成——也许是您自己的,或者也许是工业级的?我们不想把这个工具变成另一个反编译器,因为反编译并不有趣;IDA、Binja 等可以做到。但我们在构建更好的东西,试图构建一个更好的架构,这大概就是我们的主要目标。 EUVA 不会独自进化,而是与社区一起进化。


免责声明

本程序正处于活跃开发阶段。实验性构建可能包含错误或导致意外行为。请谨慎使用。

本软件按“原样”提供,不提供任何形式的保证。EUVA 是一款为教育目的和安全研究设计的高精度工具。作者不对因误用此工具而导致的任何系统不稳定、数据丢失或法律后果负责。

使用 EUVA,即表示您承认您对自己的行为承担全部责任,您了解修改二进制文件和进程内存的风险,并且您将遵守您所在司法管辖区的法律法规。


✨ 核心能力

1. 🧬 十六进制编辑器

查看我们的十六进制编辑器的功能,它还包括用于替换值的 DSL。这使得分享补丁变得容易,不是吗?假设您正在创建需要补丁的内容,并希望与他人分享。非常简单:只需发送给他们我们的 .euv 脚本,程序就会将补丁应用到二进制文件,然后完成,无需头疼。

EUVA 十六进制编辑器展示

2. ⚡ 反编译引擎

也许我们工作中最重要的部分之一是反编译器——它被设计并且正在被设计,目标是尽可能好地传达程序行为的含义。我们努力使其用户友好,因为翻阅其他反编译器很痛苦,它们像翻译器一样工作,而你在疯狂中寻找某种意义。用我们的反编译器,情况也不简单,但我们降低了入门门槛,并尝试将反编译后的代码重构得尽可能符合人类理解。当然,我们并非盲目行事,一切都有局限性,但这仍然比阅读连完整翻译都算不上的原始 C 语言好得多。这并不总是很方便,所以我们在这里尝试将 C++ 抽象应用于反编译代码,并对结果感到满意。

示例输出:

EUVA 反编译引擎展示

3. 🔍 高级反汇编

如果您对反编译器的参数不确定,请通过查看反汇编器来双重检查其结果。

🧩 扩展与分析(其他)

如果我们完美地处理这个问题,我们不仅仅是在谈论添加像 Themida 这样的保护器检测功能,还包括反编译器本身。顺便说一句,由于使用了 Roslyn 动态编译的 C# 脚本,它也支持您的补丁。这些可以被称为反编译器的插件,某种程度上根据您的需求对其进行校准。 这也适用于 Yara 规则。也许是我们最近完成的 Virustotal 集成?我们不打算止步于此;我们将继续在这一领域发展。

4. 🤖 AI 智能体语义重构

所以,我们有一个双系统:AI 重构程序中的内置函数,您在其中指定您的 API 密钥。要点也必须符合 OpenAI 标准。这是一个快速干预按钮,如果您不打算深入研究过程,或者需要在不使用云的情况下使用本地 AI 模型进行隐秘分析。 我们还有与 MCP 的集成,这非常方便,因为模型可以访问它需要的一切。它可以读取反编译代码并根据您的意愿修改它,帮助您学习和理解。您可以通过简单地配置所需的配置文件,开始使用任何支持 MCP 的服务。 MCP 适合那些想要更深入并且习惯使用云的人。一切由您选择。 我认为我们会保持这种灵活的方法。

[!NOTE] 您的选择,您的控制:AI 智能体是一个“自带密钥”系统。它支持云端 LLM(OpenAI, Claude, Groq)和本地 LLM(Ollama, LocalAI)。隐私至上。

🟢 AI 处理后(语义重构)


示例输出:

EUVA 反编译引擎占位符


🛠 功能亮点

  • 内存映射文件引擎,可扩展到任意大的二进制文件,零堆压力
  • WriteableBitmap 渲染器,完全绕过 WPF 渲染管线,以原生 DPI 输出像素完美结果
  • GlyphCache 子系统,每个字符只光栅化一次,之后通过直接内存拷贝进行 blit
  • 脏跟踪系统,使用无锁快照读取实现零延迟更改可视化
  • 事务性撤销系统,既支持逐步撤销(Ctrl+Z),也支持完整会话回滚(Ctrl+Shift+Z)
  • 结构化 PE 分解层,将原始字节转换为可导航的语义树
  • DSL 语言:一种独立的语言,用于在十六进制编辑器中替换字节,语法类似 Python
  • 可脚本化修补 DSL(.euv 格式),支持实时文件监控执行
  • 插件可扩展的检测器管线,用于识别打包器/保护器
  • 完全可主题化的渲染层,跨会话持久保存主题状态
  • 新增 Yara-X 规则引擎,可匹配数千条预建规则用于二进制文件分析
  • 字节小地图,让您立即扫描二进制文件的十六进制网格,简化研究并快速定位打包代码或类似内容可能的位置
  • 反汇编器:基于 iced 的反汇编器将帮助分析二进制文件,并将二进制文件呈现为可读的逻辑
  • 反编译器:反编译 x64、x86 二进制文件,获取 C/C++ 格式的伪代码
  • 脚本化反编译器:C# 脚本层,允许您编写自定义反编译器脚本和自定义反编译方法
  • AI 智能体反编译器:自带 API 密钥(云端或通过 Ollama 本地),在不冻结 UI 的情况下即时恢复可读的变量名和代码语义
  • AI 解释:现在 AI 可以粗略地向您解释反编译代码,尽可能高质量地给出答案。(实验性功能)
  • MCP 服务器:通过 MCP 服务器和 AI 理解编译后的代码
  • 双反编译器:一种非线性反编译器,使用正则表达式规则创建可读的反编译代码
  • VirusTotal:实现了与 VT 的集成,使用您的 API 自动扫描文件

📦 安装

从发布页面下载,或通过 winget 安装 EUVA

  • 便携版 - 下载不安装到系统目录的版本
  • 安装版 - 下载安装到系统目录的版本
  • Winget - 下载 EUVA 安装程序

winget 使用:

root@kitploit:~
winget install Euva-Project.EUVA

或者按照以下指南从源代码构建程序。


🚀 快速开始

前提条件

构建前,请确保已安装以下内容:

需求版本链接
.NET SDK8.0+下载
Windows 操作系统10 / 11必需(WPF)

[!NOTE] EUVA 是一个基于 WPF 的 仅 Windows 应用程序。目前不支持 Linux/macOS。

从源代码构建

root@kitploit:~
# 1. 进入主目录
cd EUVA/EUVA.UI

# 2. 恢复依赖项
dotnet restore

# 3. 以 Release 模式构建
dotnet build -c Release

# 4. 运行(可选,或启动编译后的二进制文件)
dotnet run -c Release

首次启动

  1. 通过 文件 → 打开 或拖放文件到窗口来打开一个二进制文件
  2. 您可以使用内部 DSL 语言在十六进制编辑器中更改字节
  3. 按 Ctrl+D 打开 反汇编器,按 Ctrl+E 打开 反编译器

📚 文档与深入

深入了解理论与机制:

  • 📖 内存映射文件
  • 📖 WriteableBitmap 渲染
  • 📖 GlyphCache
  • 📖 脏跟踪系统
  • 📖 事务性撤销系统
  • 📖 结构化 PE 分解层
  • 📖 DSL 语言
  • 📖 可脚本化修补 DSL
  • 📖 插件可扩展的检测器管线
  • 📖 完全可主题化的渲染层
  • 📖 Yara-X 规则引擎的添加
  • 📖 字节小地图
  • 📖 反汇编器
  • 📖 反编译器
  • 📖 脚本化反编译器
  • 📖 AI 智能体反编译器
  • 📖 MCP 服务器
  • 📖 双反编译器

⌨️ 默认快捷键

您可以通过加载(通过程序菜单中的设置)和编辑 .htk 文件来重新分配快捷键。


❓ 常见问题

问:为什么使用 EUVA 内置的 AI,而不是 IDA 或 Ghidra 的 AI 插件?

答: 在传统工具中,AI 只是一个“螺栓固定”的拐杖,在脚本推送文本时冻结 UI。在 EUVA 中,AI 是核心的一部分。我们的管线快速注入语义级别的更改。它不是“插件”,而是一种共生关系:反编译器提供事实,而 AI 提供含义。零卡顿。

问:我的代码会泄露到云端吗?

答: 只有在您希望的情况下才会。EUVA 遵循 本地优先 的原则。连接 Ollama 或任何本地服务器,即可完全离线工作。您的逆向工作是您的秘密。

问:如果 AI 开始产生幻觉并虚构代码怎么办?

答: 当然,这并不排除。我们遵循“信任但验证”的原则。AI 不能凭空创造逻辑,它只能为代码中实际存在的变量建议名称。所有更改都会标记 /* AI */ 注释。如果您不满意,一键或一个快捷键即可将一切回滚到原始状态。

问:EUVA 的灵活性如何?我可以为自己定制吗?

答: 这就是主要特点。EUVA 是一个平台。

  • 想要自己的命名规则?编辑系统提示词。
  • 想要连接自己用 Python 或 Rust 编写的分析器?只需读取 EUVA 实时流式传输代码的临时文件。
  • 我们添加了一个方案,反编译器将所有内容保留在临时文件中,因此您至少不会在集成或新条目方面遇到问题。 集成只需一眨眼的功夫,而不是通过一周的 SDK 文档阅读。

问:如果我已经有 IDA、Ghidra 或 Binary Ninja,为什么还要使用 EUVA?

答: 因为这些都是笨重的单体程序。

  • IDA/Ghidra: 笨重且 API 让人痛苦。
  • EUVA: 为 AI 和快速开发时代从头构建。我们不害怕丢弃旧东西(比如我们放弃图表),为您提供一款跟随您心情而不是强加规则的工具。我们与社区共同构建,而不是闭门造车。

🙏 致谢

  • Imhex 提供 UI/UX 灵感。
  • AsmResolver 用于解析二进制文件
  • Iced 用于反汇编和反编译
  • YARA-x 用于与数千条签名集成
  • Roslyn 用于反编译器中的脚本引擎
  • Catppuccin 用于界面主题

🤝 贡献与社区

我们欢迎街头聪明的网络奔跑者和学院派的研究者。

快速开始

  1. 请先阅读: 在参与之前,请阅读我们的 CODE_OF_CONDUCT。
  2. 发现 bug? 打开一个 Issue,附上详细描述,如果可能的话,附上一个示例二进制文件。
  3. 想要编写代码? 查看 CONTRIBUTING 指南,了解构建说明和 PR 模板。

欢迎 PR: 发现 bug 或优化了管线阶段?提交 PR!🚀


P.S

我也会对星星表示感激——星星是项目的未来 ⭐。


许可证

EUVA 是根据 GNU 通用公共许可证 v3.0 发布的自由软件。

root@kitploit:~
GNU 通用公共许可证
版本 3,2007 年 6 月 29 日

版权所有 (C) 2026 EUVA 贡献者

 This program is free software: you can redistribute it and/or modify
 it under the terms of the GNU General Public License as published by
 the Free Software Foundation, either version 3 of the License, or
 (at your option) any later version.

 This program is distributed in the hope that it will be useful,
 but WITHOUT ANY WARRANTY; without even the implied warranty of
 MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
 GNU General Public License for more details.

 You should have received a copy of the GNU General Public License
 along with this program. If not, see <https://www.gnu.org/licenses/>.

---

 EngineUnpacker Visual Analyzer (EUVA)
 专业 PE 静态分析工具

 用于逆向工程研究的教育工具。
 请负责任地使用,并遵守适用法律。

EUVA – 为以阅读十六进制为乐的研究者而构建。

为逆向工程社区 ❤️ 打造 | © 2026 EUVA 项目

下载工具
命令快捷键描述
NavInspectorAlt+1切换到检查器标签页
NavSearchAlt+2切换到搜索标签页
NavDetectionsAlt+3切换到检测标签页
NavPropertiesAlt+4切换到属性标签页
CopyHexCtrl+C将选中内容复制为十六进制字符串
CopyCArrayCtrl+Shift+C将选中内容复制为 C 字节数组
CopyPlainTextCtrl+Alt+C将选中内容复制为纯文本
UndoCtrl+Z撤销最后一次字节写入
FullUndoCtrl+Shift+Z回滚整个最后一次脚本运行
View byteF3查看最新的字节更改
View Yara MatchesShift+F3查看 Yara 找到的匹配项
View DisassemblerCtrl+D查看反汇编器
View DecompilerCtrl+E查看反编译器,使用 F5 在图形模式和文本模式之间切换
Highlight codeCtrl+A在反编译器中选择文本形式的代码
Function tableCtrl+R在反编译器中显示函数表
IAT ImportCtrl+E在反编译器中显示所有 IAT 导入
Xrefs ToX显示反编译器代码中调用的所有变量
Xrefs FromX查看当前指令引用来源(反汇编器)
Parent navigationP/Enter查看反汇编器指令的父级(反汇编器)