
capstone v6.0.0-Alpha10
Framework de desensamblado multiarquitectura que proporciona una API ligera y segura para hilos para análisis binario, ingeniería inversa e investigación de malware en más de 20 arquitecturas de hardware.
Capstone Engine
Capstone es un framework de desensamblaje con el objetivo de convertirse en el motor de desensamblaje definitivo para el análisis binario y la ingeniería inversa en la comunidad de seguridad.
Creado por Nguyen Anh Quynh, luego desarrollado y mantenido por una pequeña comunidad, Capstone ofrece algunas características incomparables:
-
Soporta múltiples arquitecturas de hardware: ARM, AArch64, Alpha, ARC, BPF, Ethereum VM, LoongArch, HP PA-RISC (HPPA), M68K, M680X, Mips, MOS65XX, PPC, RISC-V(rv32G/rv64G), SH, Sparc, SystemZ, TMS320C64X, TriCore, Webassembly, XCore y X86 (16, 32, 64), Xtensa.
-
Tiene una API neutral en cuanto a arquitectura, limpia, simple, ligera e intuitiva.
-
Proporciona detalles sobre la instrucción desensamblada (llamado "descomponedor" por otros).
-
Proporciona semántica de la instrucción desensamblada, como la lista de registros implícitos leídos y escritos.
-
Implementado en lenguaje C puro, con bindings ligeros para Swift, D, Clojure, F#, Common Lisp, Visual Basic, PHP, PowerShell, Emacs, Haskell, Perl, Python, Ruby, C#, NodeJS, Java, GO, C++, OCaml, Lua, Rust, Delphi, Free Pascal y Vala, ya sea en el código principal o proporcionados externamente por la comunidad.
-
Soporte nativo para todas las plataformas populares: Windows, Mac OSX, iOS, Android, Linux, *BSD, Solaris, etc.
-
Diseñado para ser seguro en hilos (thread-safe).
-
Soporte especial para incrustación en firmware o kernel del sistema operativo.
-
Alto rendimiento y adecuado para el análisis de malware (capaz de manejar varios trucos de malware X86).
-
Distribuido bajo la licencia BSD de código abierto.
Más información disponible en https://www.capstone-engine.org
Compilar
Consulte el archivo BUILDING.md para saber cómo compilar e instalar Capstone.
Documentación
- Enlaces útiles y tutoriales: docs/README
- Resumen de la arquitectura del software: docs/ARCHITECTURE.md
- Documentación de pruebas: tests/README.md
- Documentación del actualizador (Auto-Sync): suite/auto-sync/README.md
Contribuir
Consulte CONTRIBUTING.md para una introducción.
Fuzz
Consulte suite/fuzz/README.md para más información.
Licencia
Este proyecto se publica bajo la licencia BSD. Si redistribuye el código binario o fuente de Capstone, adjunte el archivo LICENSE.TXT con sus productos.