
capstone v6.0.0-Alpha10
Framework de désassemblage multi-architecture offrant une API légère et thread-safe pour l'analyse binaire, le rétro-ingénierie et la recherche de malwares sur plus de 20 architectures matérielles.
Capstone Engine
Capstone est un framework de désassemblage dont l'objectif est de devenir le moteur de désassemblage ultime pour l'analyse binaire et le reverse engineering dans la communauté de la sécurité.
Créé par Nguyen Anh Quynh, puis développé et maintenu par une petite communauté, Capstone offre des fonctionnalités inégalées :
-
Prise en charge de plusieurs architectures matérielles : ARM, AArch64, Alpha, ARC, BPF, Ethereum VM, LoongArch, HP PA-RISC (HPPA), M68K, M680X, Mips, MOS65XX, PPC, RISC-V(rv32G/rv64G), SH, Sparc, SystemZ, TMS320C64X, TriCore, Webassembly, XCore et X86 (16, 32, 64), Xtensa.
-
API propre/simple/légère/intuitive et neutre vis-à-vis de l'architecture.
-
Fournit des détails sur l'instruction désassemblée (appelé « decomposer » par d'autres).
-
Fournit la sémantique de l'instruction désassemblée, comme la liste des registres implicites lus et écrits.
-
Implémenté en pur langage C, avec des liaisons légères pour Swift, D, Clojure, F#, Common Lisp, Visual Basic, PHP, PowerShell, Emacs, Haskell, Perl, Python, Ruby, C#, NodeJS, Java, GO, C++, OCaml, Lua, Rust, Delphi, Free Pascal et Vala, soit dans le code principal, soit fournies par la communauté).
-
Prise en charge native de toutes les plateformes courantes : Windows, Mac OSX, iOS, Android, Linux, *BSD, Solaris, etc.
-
Conçu pour être thread-safe.
-
Support spécial pour l'intégration dans un firmware ou un noyau OS.
-
Haute performance et adapté à l'analyse de logiciels malveillants (capable de gérer diverses astuces de malwares X86).
-
Distribué sous licence open source BSD.
De plus amples informations sont disponibles sur https://www.capstone-engine.org
Compilation
Voir le fichier BUILDING.md pour savoir comment compiler et installer Capstone.
Documentation
- Liens utiles et tutoriels : docs/README
- Aperçu de l'architecture logicielle : docs/ARCHITECTURE.md
- Documentation des tests : tests/README.md
- Documentation du module de mise à jour (Auto-Sync) : suite/auto-sync/README.md
Contribuer
Voir CONTRIBUTING.md pour une introduction.
Fuzz
Voir suite/fuzz/README.md pour plus d'informations.
Licence
Ce projet est publié sous licence BSD. Si vous redistribuez le binaire ou le code source de Capstone, veuillez joindre le fichier LICENSE.TXT à vos produits.