Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ceasta — herramienta de ingeniería inversa con un servidor MCP integrado: una IA puede depurar tu binario, no solo leerlo — puntos de interrupción, ejecución paso a paso, memoria, llamada a funciones. desensamblador + descompilador + depurador estilo x64dbg en uno. gui para windows, cli para linux. | Kitploit
Herramientas/GitHubGitHub/ngwg/ceasta
Análisis EstáticoAnálisis Dinámico (Sandboxing)Ingeniería InversaScripting y AutomatizaciónDepuradoresAnálisis de MalwareAnálisis de BinariosReversing Asistido por IAExplotación de Binarios
GitHubngwg/ceasta

ceasta

2513hace 18h 16mRevisado por Kitploit
Ver Repositorio
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

herramienta de ingeniería inversa con un servidor MCP integrado: una IA puede depurar tu binario, no solo leerlo — puntos de interrupción, ejecución paso a paso, memoria, llamada a funciones. desensamblador + descompilador + depurador estilo x64dbg en uno. gui para windows, cli para linux.

Compartir

ceasta

ceasta

un desensamblador, descompilador y depurador en uno — para windows y linux

latest release platforms license c++17

listado estilo ida, un descompilador, un grafo de funciones, un depurador estilo x64dbg, plugins lua, y un servidor MCP integrado para que puedas apuntar una IA a un binario — un programa pequeño, todo incluido, nada que instalar para compilar.

listing

una función, tres formas

ceasta muestra el mismo código desde los bytes crudos hasta c legible, para que puedas bajar al nivel que necesites:

root@kitploit:~
; assembly - the real instructions  // pseudocode (f5) - reconstructed c

checksum proc                       int checksum(int rdi)
  movzx   edx, byte ptr [rdi]       {
  test    dl, dl                        rdx = *(char*)rdi;
  je      loc_1191                      if (rdx == 0) {
  mov     eax, 0x1505                       return 0x1505;
loc_1179:                               }
  mov     ecx, eax                      rax = 0x1505;
  shl     ecx, 5                        do {
  add     eax, ecx                          rax = rax + (rax << 5) + rdx;
  add     rdi, 1                            rdi = rdi + 1;
  movzx   edx, dl                           rdx = *(char*)rdi;
  add     eax, edx                      } while (rdx != 0);
  movzx   edx, byte ptr [rdi]           return rax;
  test    dl, dl                    }
  jne     loc_1179
  ret
loc_1191:
  mov     eax, 0x1505
  ret

eso es djb2 (5381 es 0x1505, y (h << 5) + h es h * 33). el descompilador es de mejor esfuerzo: aún no hay tipos ni structs, así que lees registros y casts — genial para obtener una rutina rápidamente, mientras que el listado sigue siendo la fuente de verdad.

descarga

consíguelo en la página de releases:

archivoplataformaqué obtienes
ceasta-x.y.z-setup.exewindows 10/11 x64la aplicación completa, se instala para tu usuario (sin admin), menú inicio + opcional "abrir con ceasta"
ceasta-x.y.z-windows-x64.zipwindows x64la aplicación completa, portátil — descomprime y ejecuta ceasta.exe
ceasta-cli-x.y.z-linux-x64.tar.gzlinux x64ceasta-cli + plugins: análisis, desensamblado, descompilador, scripting, depurador de terminal (en linux)

qué hace

  • abre archivos pe (exe, dll, sys — 32 y 64 bits), elf (x86 / x64) y shellcode crudo
  • análisis automático: funciones (entry, exports, símbolos, .pdata, callbacks tls, llamadas, punteros en datos), tablas switch, xrefs, strings (ascii + utf-16), imports / exports, thunks, llamadas noreturn
  • listado estilo ida: nombres en lugar de direcciones, etiquetas, comentarios de xref y strings
  • grafo de funciones (espacio): aristas coloreadas, zoom con ctrl + rueda, arrastrar para desplazar
  • descompilador (f5): pseudocódigo tipo c para una función — if / else, while / do, switch, llamadas con nombres
  • depurador: iniciar o adjuntar, breakpoints, step into / over, ejecutar hasta el cursor, pausar, registros, pila, memoria en vivo
    • windows: depurador gui completo + terminal, win32 debug api, 32 bits vía wow64
    • linux: un depurador de terminal sobre ptrace (ceasta-cli dbg) — breakpoints, stepping, registros, memoria. básico pero real; mejor en objetivos de un solo hilo
  • descompilador mientras depuras: detenido en una función, el pseudocódigo marca la línea actual
  • llamar a una función en el programa en ejecución (call decrypt "..."), registrar objetivos de llamadas indirectas como xrefs (trace)
  • diff de binarios: empareja funciones entre dos builds y ve qué cambió
  • firmas de librerías: nombra funciones conocidas en un binario sin símbolos (sigmake / sigapply)
  • un servidor MCP integrado: conecta una IA (Claude Code, Cursor, ...) al binario abierto — ver conectar una IA
  • renombrar, comentarios, saltar a dirección o nombre, xrefs, búsqueda de bytes, atrás / adelante
  • nombres, comentarios y breakpoints se guardan por archivo, y en un <binary>.ceasta junto a él que se puede commitear
  • plugins lua y una consola lua; ceasta-cli para scripts y ci

diseño

una ventana, nada flotando por ahí:

  • arriba: menú y barra de herramientas
  • izquierda: funciones
  • centro: banda de resumen, luego el listado, el grafo, o el pseudocódigo
  • derecha: imports / exports / strings / segmentos / xrefs, con el depurador (registros + pila) debajo
  • abajo: salida + consola lua, hex, breakpoints, módulos
  • arrastra las líneas entre paneles para redimensionar, el menú view oculta paneles y cambia el tema, ctrl + / ctrl - cambia el tamaño del texto

graph

el descompilador (f5):

pseudocode

teclas

teclaquéteclaqué
ctrl+oabrir un archivoespaciolistado / grafo
gsaltar a dirección o nombref5pseudocódigo (descompilador)
enter / doble clicseguir el operandoalt+bbuscar bytes
esc / ctrl+enteratrás / adelantef9iniciar depuración / continuar
nrenombrarf7 / f8step into / over
;comentariof4ejecutar hasta el cursor
xreferencias a aquíf2alternar breakpoint
ctrl+sguardar nombres y comentariosf1todos los atajos

plugins

los plugins son archivos lua en plugins/ (junto al programa) o en %APPDATA%\ceasta\plugins. añaden comandos al menú plugins. cinco vienen incluidos: resumen de archivo, buscador de cripto, nombrador de wrappers, informe de strings, rastreador de llamadas (depurador).

root@kitploit:~
ceasta.register_command("Count calls", function()
    local n = 0
    for _, fn in ipairs(ceasta.functions()) do
        n = n + #ceasta.xrefs_to(fn.addr)
    end
    ceasta.log(n .. " references to functions")
end)

toda la api está en la guía de scripting lua. el panel de salida también tiene un prompt lua — prueba ceasta.name(ceasta.here()).

cli

root@kitploit:~
ceasta-cli info file.exe            format, entry, segments
ceasta-cli funcs file.exe           functions
ceasta-cli disasm file.exe main 40  listing from a name or address
ceasta-cli graph file.exe start     basic blocks of a function
ceasta-cli decompile file.exe main  pseudocode for a function
ceasta-cli xrefs file.exe CreateFileW
ceasta-cli find file.exe "48 8b ?? 05"
ceasta-cli run file.exe script.lua  run a plugin / script
ceasta-cli dbg ./program [args]     interactive debugger (linux + windows)
ceasta-cli diff old.exe new.exe     match functions, show what changed
ceasta-cli sigmake libc.a lib.sig   make signatures from a file with symbols
ceasta-cli sigapply stripped lib.sig  name matching functions
ceasta-cli mcp file.exe             serve the file to an AI over MCP

conectar una IA

apunta una IA (Claude Code, Claude Desktop, Cursor, ...) al binario a través del servidor MCP integrado de ceasta:

root@kitploit:~
claude mcp add ceasta -- ceasta-cli mcp /path/to/target.exe

puede descompilar, leer xrefs, renombrar funciones, hacer diff de builds, y — con --allow-debug — poner breakpoints, hacer step, leer memoria e incluso llamar a una función en el programa en ejecución. la guía completa, incluyendo las herramientas del depurador y las notas de seguridad, está en conectar una IA.

en linux

la gui es solo para windows, pero la herramienta de línea de comandos hace el análisis, desensamblado, descompilador, scripting y un depurador de terminal. consigue ceasta-cli-x.y.z-linux-x64.tar.gz, descomprime y ejecuta — nada más que instalar:

root@kitploit:~
tar xzf ceasta-cli-*-linux-x64.tar.gz
cd ceasta-cli-*-linux-x64

./ceasta-cli info /bin/ls                   format, entry, function / import / string counts
./ceasta-cli decompile /bin/ls start        pseudocode for the entry point
./ceasta-cli run /bin/ls plugins/hello.lua  run a lua plugin
./ceasta-cli dbg ./program                  debug it (break, step, registers, memory)

lee archivos elf (x86 / x64) y windows pe por igual, así que también puedes mirar un exe de windows desde linux.

el depurador de terminal (dbg) es un depurador ptrace con los nombres, desensamblado y descompilador de ceasta integrados:

root@kitploit:~
(ceasta) b main            break at a name or address
(ceasta) c                 continue
(ceasta) ni / si           step over / into      until <addr>  run to
(ceasta) r                 registers             k  stack       x <addr>  memory
(ceasta) u                 disassemble here (with names)
(ceasta) dec               decompile the function you're stopped in
(ceasta) lua ...           run lua against the live process

compilar

todo lo necesario está en el repo — solo un compilador, nada que descargar.

windows

  • visual studio 2022: abre ceasta.sln, elige Release | x64, compila → build\msvc\Release
  • o cmake: cmake -S . -B build luego cmake --build build --config Release
  • archivos de release (zip + instalador, necesita inno setup 6): powershell -ExecutionPolicy Bypass -File installer\package.ps1

linux (core + cli, la gui es solo para windows)

root@kitploit:~
cmake -S . -B build && cmake --build build -j

código

  • src/app.* — estado, acciones y el diseño principal
  • src/ui/ — un archivo por panel (top_bar, left_panel, ida_view, graph_view, pseudo_view, right_panel, cpu_panel, bottom_panel, status_bar, dialogs)
  • src/widgets/ — pequeñas piezas compartidas (nav_band, splitter)
  • src/core/ — sin ui: cargadores (binary, pe, elf), disasm (capstone), analysis, database, decompiler, lua_host, debugger (win32) + debugger_linux (ptrace), os
  • src/cli/ — ceasta-cli y el depurador de terminal dbg
  • plugins/ — plugins lua que vienen incluidos
  • docs/ — la guía lua, el changelog, licencias de terceros, capturas de pantalla
  • installer/ — script de inno setup y empaquetado
  • third_party/ — imgui, capstone (solo x86), lua 5.4

licencia

ceasta es GPLv3. las librerías incluidas mantienen sus propias licencias (permisivas) — dear imgui y lua son MIT, capstone es BSD; detalles en docs/THIRD_PARTY_NOTICES.md.

Descargar herramienta