
Plasma es un desensamblador interactivo para x86/ARM/MIPS. Puede generar pseudocódigo indentado con sintaxis coloreada.
El nombre anterior del proyecto era Reverse.
PLASMA es un desensamblador interactivo. Puede generar un ensamblado más legible (código seudo) con sintaxis coloreada. Puede escribir scripts con la API disponible de Python (vea un ejemplo más abajo). El proyecto aún está en gran desarrollo.
wiki : lista de tareas pendientes y algo de documentación.
Soporta:
Advertencia: hasta que no se implementen las estructuras y definiciones de tipo, la compatibilidad de la base de datos podría romperse.
c++filt (disponible en el paquete binutils de Linux)--nocolor)Opcional:
python-qt4./install.sh
O si ya ha instalado los requisitos con el comando anterior:
./install.sh --update
Verifique las pruebas:
make
....................................................................................
84/84 tests passed successfully in 2.777975s
analyzer tests...
...
$ plasma -i tests/server.bin
>> v main
# puede presionar tab para mostrar la seudo descompilación
# | para dividir la ventana
# Vea la ayuda del comando para todos los atajos

Tome el control del grafo de flujo invirtiendo saltos condicionales:

Vea más en la wiki para la API.
Algunos ejemplos (estos scripts se encuentran en plasma/scripts):
$ plasma -i FILE
plasma> py !strings.py # imprime todas las cadenas
plasma> py !xrefsto.py FUNCTION # gráfico de llamadas xdot
plasma> py !crypto.py # detecta algunas constantes criptográficas
plasma> py !asm.py CODE # ensambla con keystone
plasma> py !disasm.py HEX_STRING # desensambla un buffer