Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ceasta — outil de reverse engineering avec un serveur MCP intégré : une IA peut déboguer votre binaire, pas seulement le lire — points d'arrêt, pas à pas, mémoire, appel de fonctions. désassembleur + décompilateur + débogueur de style x64dbg en un seul. interface graphique windows, cli linux. | Kitploit
Outils/GitHubGitHub/ngwg/ceasta
Analyse StatiqueAnalyse Dynamique (Sandboxing)Rétro-ingénierieScripting et AutomatisationDébogueursAnalyse de MalwareAnalyse de BinairesRétro-Ingénierie Assistée par IAExploitation de Binaires
GitHubngwg/ceasta

ceasta

25111il y a 19 heuresVérifié par Kitploit
Voir le dépôt
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

outil de reverse engineering avec un serveur MCP intégré : une IA peut déboguer votre binaire, pas seulement le lire — points d'arrêt, pas à pas, mémoire, appel de fonctions. désassembleur + décompilateur + débogueur de style x64dbg en un seul. interface graphique windows, cli linux.

Partager

ceasta

ceasta

un désassembleur, décompilateur et débogueur en un — pour windows et linux

latest release platforms license c++17

listing de style ida, un décompilateur, un graphe de fonctions, un débogueur de style x64dbg, des plugins lua, et un serveur MCP intégré pour pointer une IA vers un binaire — un petit programme, tout embarqué, rien à installer pour compiler.

listing

une fonction, trois façons

ceasta montre le même code depuis les octets bruts jusqu'au c lisible, pour que vous puissiez descendre au niveau dont vous avez besoin :

root@kitploit:~
; assembly - the real instructions  // pseudocode (f5) - reconstructed c

checksum proc                       int checksum(int rdi)
  movzx   edx, byte ptr [rdi]       {
  test    dl, dl                        rdx = *(char*)rdi;
  je      loc_1191                      if (rdx == 0) {
  mov     eax, 0x1505                       return 0x1505;
loc_1179:                               }
  mov     ecx, eax                      rax = 0x1505;
  shl     ecx, 5                        do {
  add     eax, ecx                          rax = rax + (rax << 5) + rdx;
  add     rdi, 1                            rdi = rdi + 1;
  movzx   edx, dl                           rdx = *(char*)rdi;
  add     eax, edx                      } while (rdx != 0);
  movzx   edx, byte ptr [rdi]           return rax;
  test    dl, dl                    }
  jne     loc_1179
  ret
loc_1191:
  mov     eax, 0x1505
  ret

c'est djb2 (5381 est 0x1505, et (h << 5) + h est h * 33). le décompilateur est au mieux : pas encore de types ni de structures, donc vous lisez les registres et les casts — parfait pour obtenir rapidement une routine, tandis que le listing reste la source de vérité.

téléchargement

récupérez-le sur la page des releases :

fichierplateformece que vous obtenez
ceasta-x.y.z-setup.exewindows 10/11 x64l'application complète, s'installe pour votre utilisateur (sans admin), menu démarrer + option "ouvrir avec ceasta"
ceasta-x.y.z-windows-x64.zipwindows x64l'application complète, portable — décompressez et lancez ceasta.exe
ceasta-cli-x.y.z-linux-x64.tar.gzlinux x64ceasta-cli + plugins : analyse, désassemblage, décompilateur, scripting, débogueur terminal (sur linux)

ce qu'il fait

  • ouvre les fichiers pe (exe, dll, sys — 32 et 64 bits), elf (x86 / x64) et shellcode brut
  • analyse automatique : fonctions (entrée, exports, symboles, .pdata, callbacks tls, appels, pointeurs dans les données), tables de switch, xrefs, chaînes (ascii + utf-16), imports / exports, thunks, appels noreturn
  • listing de style ida : des noms au lieu d'adresses, labels, commentaires de xref et de chaînes
  • graphe de fonctions (espace) : arêtes colorées, zoom avec ctrl + molette, glisser pour déplacer
  • décompilateur (f5) : pseudocode de type c pour une fonction — if / else, while / do, switch, appels avec noms
  • débogueur : démarrer ou s'attacher, points d'arrêt, pas à pas entrant / sortant, exécuter jusqu'au curseur, pause, registres, pile, mémoire en direct
    • windows : débogueur gui complet + terminal, win32 debug api, 32 bits via wow64
    • linux : un débogueur terminal sur ptrace (ceasta-cli dbg) — points d'arrêt, pas à pas, registres, mémoire. basique mais réel ; idéal sur des cibles mono-thread
  • décompilateur pendant le débogage : arrêté dans une fonction, le pseudocode marque la ligne courante
  • appeler une fonction dans le programme en cours d'exécution (call decrypt "..."), enregistrer les cibles d'appels indirects comme xrefs (trace)
  • diff binaire : faire correspondre les fonctions entre deux builds et voir ce qui a changé
  • signatures de bibliothèques : nommer les fonctions connues dans un binaire strippé (sigmake / sigapply)
  • un serveur MCP intégré : connecter une IA (Claude Code, Cursor, ...) au binaire ouvert — voir connecter une IA
  • renommer, commentaires, saut à une adresse ou un nom, xrefs, recherche d'octets, retour / avant
  • les noms, commentaires et points d'arrêt sont sauvegardés par fichier, et dans un <binary>.ceasta committable à côté
  • plugins lua et une console lua ; ceasta-cli pour les scripts et la ci

disposition

une seule fenêtre, rien qui flotte :

  • haut : menu et barre d'outils
  • gauche : fonctions
  • milieu : bande d'aperçu, puis le listing, le graphe, ou le pseudocode
  • droite : imports / exports / chaînes / segments / xrefs, avec le débogueur (registres + pile) en dessous
  • bas : sortie + console lua, hex, points d'arrêt, modules
  • faites glisser les lignes entre les panneaux pour redimensionner, le menu view masque les panneaux et change de thème, ctrl + / ctrl - change la taille du texte

graph

le décompilateur (f5) :

pseudocode

touches

touchequoitouchequoi
ctrl+oouvrir un fichierespacelisting / graphe
gsauter à une adresse ou un nomf5pseudocode (décompilateur)
entrée / double clicsuivre l'opérandealt+brechercher des octets
échap / ctrl+entréeretour / avantf9démarrer le débogage / continuer
nrenommerf7 / f8pas à pas entrant / sortant
;commentairef4exécuter jusqu'au curseur
xréférences vers icif2basculer un point d'arrêt
ctrl+ssauvegarder noms et commentairesf1tous les raccourcis

plugins

les plugins sont des fichiers lua dans plugins/ (à côté du programme) ou dans %APPDATA%\ceasta\plugins. ils ajoutent des commandes au menu plugins. cinq sont fournis : résumé de fichier, chercheur de crypto, nommeur de wrappers, rapport de chaînes, traceur d'appels (débogueur).

root@kitploit:~
ceasta.register_command("Count calls", function()
    local n = 0
    for _, fn in ipairs(ceasta.functions()) do
        n = n + #ceasta.xrefs_to(fn.addr)
    end
    ceasta.log(n .. " references to functions")
end)

toute l'api est dans le guide de scripting lua. le panneau de sortie a aussi une invite lua — essayez ceasta.name(ceasta.here()).

cli

root@kitploit:~
ceasta-cli info file.exe            format, entry, segments
ceasta-cli funcs file.exe           functions
ceasta-cli disasm file.exe main 40  listing from a name or address
ceasta-cli graph file.exe start     basic blocks of a function
ceasta-cli decompile file.exe main  pseudocode for a function
ceasta-cli xrefs file.exe CreateFileW
ceasta-cli find file.exe "48 8b ?? 05"
ceasta-cli run file.exe script.lua  run a plugin / script
ceasta-cli dbg ./program [args]     interactive debugger (linux + windows)
ceasta-cli diff old.exe new.exe     match functions, show what changed
ceasta-cli sigmake libc.a lib.sig   make signatures from a file with symbols
ceasta-cli sigapply stripped lib.sig  name matching functions
ceasta-cli mcp file.exe             serve the file to an AI over MCP

connecter une IA

pointez une IA (Claude Code, Claude Desktop, Cursor, ...) vers le binaire via le serveur MCP intégré de ceasta :

root@kitploit:~
claude mcp add ceasta -- ceasta-cli mcp /path/to/target.exe

elle peut décompiler, lire les xrefs, renommer des fonctions, différencier des builds, et — avec --allow-debug — poser des points d'arrêt, faire du pas à pas, lire la mémoire et même appeler une fonction dans le programme en cours d'exécution. le guide complet, y compris les outils de débogage et les notes de sécurité, est dans connecter une IA.

sur linux

la gui est réservée à windows, mais l'outil en ligne de commande fait l'analyse, le désassemblage, le décompilateur, le scripting et un débogueur terminal. récupérez ceasta-cli-x.y.z-linux-x64.tar.gz, décompressez et lancez — rien d'autre à installer :

root@kitploit:~
tar xzf ceasta-cli-*-linux-x64.tar.gz
cd ceasta-cli-*-linux-x64

./ceasta-cli info /bin/ls                   format, entry, function / import / string counts
./ceasta-cli decompile /bin/ls start        pseudocode for the entry point
./ceasta-cli run /bin/ls plugins/hello.lua  run a lua plugin
./ceasta-cli dbg ./program                  debug it (break, step, registers, memory)

il lit aussi bien les elf (x86 / x64) que les fichiers pe windows, donc vous pouvez examiner un exe windows depuis linux aussi.

le débogueur terminal (dbg) est un débogueur ptrace avec les noms, le désassemblage et le décompilateur de ceasta intégrés :

root@kitploit:~
(ceasta) b main            break at a name or address
(ceasta) c                 continue
(ceasta) ni / si           step over / into      until <addr>  run to
(ceasta) r                 registers             k  stack       x <addr>  memory
(ceasta) u                 disassemble here (with names)
(ceasta) dec               decompile the function you're stopped in
(ceasta) lua ...           run lua against the live process

compilation

tout ce qu'il faut est dans le dépôt — juste un compilateur, rien à récupérer.

windows

  • visual studio 2022 : ouvrez ceasta.sln, choisissez Release | x64, compilez → build\msvc\Release
  • ou cmake : cmake -S . -B build puis cmake --build build --config Release
  • fichiers de release (zip + installeur, nécessite inno setup 6) : powershell -ExecutionPolicy Bypass -File installer\package.ps1

linux (core + cli, la gui est réservée à windows)

root@kitploit:~
cmake -S . -B build && cmake --build build -j

code

  • src/app.* — état, actions et disposition principale
  • src/ui/ — un fichier par panneau (top_bar, left_panel, ida_view, graph_view, pseudo_view, right_panel, cpu_panel, bottom_panel, status_bar, dialogs)
  • src/widgets/ — petits éléments partagés (nav_band, splitter)
  • src/core/ — pas d'ui : chargeurs (binary, pe, elf), disasm (capstone), analysis, database, decompiler, lua_host, debugger (win32) + debugger_linux (ptrace), os
  • src/cli/ — ceasta-cli et le débogueur terminal dbg
  • plugins/ — les plugins lua fournis avec
  • docs/ — le guide lua, le changelog, les licences tierces, les captures d'écran
  • installer/ — script inno setup et packaging
  • third_party/ — imgui, capstone (x86 uniquement), lua 5.4

licence

ceasta est sous GPLv3. les bibliothèques embarquées conservent leurs propres licences (permissives) — dear imgui et lua sont sous MIT, capstone sous BSD ; détails dans docs/THIRD_PARTY_NOTICES.md.

Télécharger l’outil