herramienta de ingeniería inversa con un servidor MCP integrado: una IA puede depurar tu binario, no solo leerlo — puntos de interrupción, ejecución paso a paso, memoria, llamada a funciones. desensamblador + descompilador + depurador estilo x64dbg en uno. gui para windows, cli para linux.
un desensamblador, descompilador y depurador en uno — para windows y linux
listado estilo ida, un descompilador, un grafo de funciones, un depurador estilo x64dbg, plugins lua, y un servidor MCP integrado para que puedas apuntar una IA a un binario — un programa pequeño, todo incluido, nada que instalar para compilar.

ceasta muestra el mismo código desde los bytes crudos hasta c legible, para que puedas bajar al nivel que necesites:
; assembly - the real instructions // pseudocode (f5) - reconstructed c
checksum proc int checksum(int rdi)
movzx edx, byte ptr [rdi] {
test dl, dl rdx = *(char*)rdi;
je loc_1191 if (rdx == 0) {
mov eax, 0x1505 return 0x1505;
loc_1179: }
mov ecx, eax rax = 0x1505;
shl ecx, 5 do {
add eax, ecx rax = rax + (rax << 5) + rdx;
add rdi, 1 rdi = rdi + 1;
movzx edx, dl rdx = *(char*)rdi;
add eax, edx } while (rdx != 0);
movzx edx, byte ptr [rdi] return rax;
test dl, dl }
jne loc_1179
ret
loc_1191:
mov eax, 0x1505
ret
eso es djb2 (5381 es 0x1505, y (h << 5) + h es h * 33). el descompilador es de mejor esfuerzo: aún no hay tipos ni structs, así que lees registros y casts — genial para obtener una rutina rápidamente, mientras que el listado sigue siendo la fuente de verdad.
consíguelo en la página de releases:
| archivo | plataforma | qué obtienes |
|---|---|---|
ceasta-x.y.z-setup.exe | windows 10/11 x64 | la aplicación completa, se instala para tu usuario (sin admin), menú inicio + opcional "abrir con ceasta" |
ceasta-x.y.z-windows-x64.zip | windows x64 | la aplicación completa, portátil — descomprime y ejecuta ceasta.exe |
ceasta-cli-x.y.z-linux-x64.tar.gz | linux x64 | ceasta-cli + plugins: análisis, desensamblado, descompilador, scripting, depurador de terminal (en linux) |
ceasta-cli dbg) — breakpoints, stepping, registros, memoria. básico pero real; mejor en objetivos de un solo hilocall decrypt "..."), registrar objetivos de llamadas indirectas como xrefs (trace)sigmake / sigapply)<binary>.ceasta junto a él que se puede commitearceasta-cli para scripts y ciuna ventana, nada flotando por ahí:

el descompilador (f5):

| tecla | qué | tecla | qué |
|---|---|---|---|
| ctrl+o | abrir un archivo | espacio | listado / grafo |
| g | saltar a dirección o nombre | f5 | pseudocódigo (descompilador) |
| enter / doble clic | seguir el operando | alt+b | buscar bytes |
| esc / ctrl+enter | atrás / adelante | f9 | iniciar depuración / continuar |
| n | renombrar | f7 / f8 | step into / over |
| ; | comentario | f4 | ejecutar hasta el cursor |
| x | referencias a aquí | f2 | alternar breakpoint |
| ctrl+s | guardar nombres y comentarios | f1 | todos los atajos |
los plugins son archivos lua en plugins/ (junto al programa) o en %APPDATA%\ceasta\plugins. añaden comandos al menú plugins. cinco vienen incluidos: resumen de archivo, buscador de cripto, nombrador de wrappers, informe de strings, rastreador de llamadas (depurador).
ceasta.register_command("Count calls", function()
local n = 0
for _, fn in ipairs(ceasta.functions()) do
n = n + #ceasta.xrefs_to(fn.addr)
end
ceasta.log(n .. " references to functions")
end)
toda la api está en la guía de scripting lua. el panel de salida también tiene un prompt lua — prueba ceasta.name(ceasta.here()).
ceasta-cli info file.exe format, entry, segments
ceasta-cli funcs file.exe functions
ceasta-cli disasm file.exe main 40 listing from a name or address
ceasta-cli graph file.exe start basic blocks of a function
ceasta-cli decompile file.exe main pseudocode for a function
ceasta-cli xrefs file.exe CreateFileW
ceasta-cli find file.exe "48 8b ?? 05"
ceasta-cli run file.exe script.lua run a plugin / script
ceasta-cli dbg ./program [args] interactive debugger (linux + windows)
ceasta-cli diff old.exe new.exe match functions, show what changed
ceasta-cli sigmake libc.a lib.sig make signatures from a file with symbols
ceasta-cli sigapply stripped lib.sig name matching functions
ceasta-cli mcp file.exe serve the file to an AI over MCP
apunta una IA (Claude Code, Claude Desktop, Cursor, ...) al binario a través del servidor MCP integrado de ceasta:
claude mcp add ceasta -- ceasta-cli mcp /path/to/target.exe
puede descompilar, leer xrefs, renombrar funciones, hacer diff de builds, y — con --allow-debug — poner
breakpoints, hacer step, leer memoria e incluso llamar a una función en el programa en ejecución. la guía completa,
incluyendo las herramientas del depurador y las notas de seguridad, está en conectar una IA.
la gui es solo para windows, pero la herramienta de línea de comandos hace el análisis, desensamblado, descompilador, scripting y un depurador de terminal. consigue ceasta-cli-x.y.z-linux-x64.tar.gz, descomprime y ejecuta — nada más que instalar:
tar xzf ceasta-cli-*-linux-x64.tar.gz
cd ceasta-cli-*-linux-x64
./ceasta-cli info /bin/ls format, entry, function / import / string counts
./ceasta-cli decompile /bin/ls start pseudocode for the entry point
./ceasta-cli run /bin/ls plugins/hello.lua run a lua plugin
./ceasta-cli dbg ./program debug it (break, step, registers, memory)
lee archivos elf (x86 / x64) y windows pe por igual, así que también puedes mirar un exe de windows desde linux.
el depurador de terminal (dbg) es un depurador ptrace con los nombres, desensamblado y descompilador de ceasta integrados:
(ceasta) b main break at a name or address
(ceasta) c continue
(ceasta) ni / si step over / into until <addr> run to
(ceasta) r registers k stack x <addr> memory
(ceasta) u disassemble here (with names)
(ceasta) dec decompile the function you're stopped in
(ceasta) lua ... run lua against the live process
todo lo necesario está en el repo — solo un compilador, nada que descargar.
windows
ceasta.sln, elige Release | x64, compila → build\msvc\Releasecmake -S . -B build luego cmake --build build --config Releasepowershell -ExecutionPolicy Bypass -File installer\package.ps1linux (core + cli, la gui es solo para windows)
cmake -S . -B build && cmake --build build -j
src/app.* — estado, acciones y el diseño principalsrc/ui/ — un archivo por panel (top_bar, left_panel, ida_view, graph_view, pseudo_view, right_panel, cpu_panel, bottom_panel, status_bar, dialogs)src/widgets/ — pequeñas piezas compartidas (nav_band, splitter)src/core/ — sin ui: cargadores (binary, pe, elf), disasm (capstone), analysis, database, decompiler, lua_host, debugger (win32) + debugger_linux (ptrace), ossrc/cli/ — ceasta-cli y el depurador de terminal dbgplugins/ — plugins lua que vienen incluidosdocs/ — la guía lua, el changelog, licencias de terceros, capturas de pantallainstaller/ — script de inno setup y empaquetadothird_party/ — imgui, capstone (solo x86), lua 5.4ceasta es GPLv3. las librerías incluidas mantienen sus propias licencias (permisivas) — dear imgui y lua son MIT, capstone es BSD; detalles en docs/THIRD_PARTY_NOTICES.md.