
Plasma è un disassemblatore interattivo per x86/ARM/MIPS. Può generare pseudo-codice indentato con sintassi colorata.
Il vecchio nome del progetto era Reverse.
PLASMA è un disassemblatore interattivo. Può generare un assembly più leggibile (pseudo-codice) con sintassi colorata. Puoi scrivere script con l'API Python disponibile (vedi un esempio qui sotto). Il progetto è ancora in grande sviluppo.
wiki : lista TODO e qualche documentazione.
Supporta :
Attenzione: finché le strutture e le definizioni di tipo non sono implementate, la compatibilità del database potrebbe essere compromessa.
c++filt (available in the binutils Linux package)--nocolor)Opzionale :
python-qt4 usato per la mappa di memoria./install.sh
Oppure se hai già installato i requisiti con il comando precedente:
./install.sh --update
Verifica i test :
make
....................................................................................
84/84 tests passed successfully in 2.777975s
analyzer tests...
...
$ plasma -i tests/server.bin
>> v main
# puoi premere tab per mostrare la pseudo-decompilazione
# | per dividere la finestra
# Vedi l'aiuto dei comandi per tutte le scorciatoie

Prendi il controllo del grafo di flusso invertendo i salti condizionali:

Vedi di più sul wiki per l'API.
Alcuni esempi (questi script si trovano in plasma/scripts) :
$ plasma -i FILE
plasma> py !strings.py # stampa tutte le stringhe
plasma> py !xrefsto.py FUNCTION # grafo di chiamate xdot
plasma> py !crypto.py # rileva alcune costanti crittografiche
plasma> py !asm.py CODE # assembla con keystone
plasma> py !disasm.py HEX_STRING # disassembla un buffer