
20以上のハードウェアアーキテクチャに対応するマルチアーキテクチャ逆アセンブルフレームワークであり、バイナリ解析、リバースエンジニアリング、マルウェア研究向けの軽量でスレッドセーフなAPIを提供します。
Capstone は、セキュリティコミュニティにおけるバイナリ解析とリバースエンジニアリングのための究極の逆アセンブルエンジンとなることを目指す逆アセンブルフレームワークです。
Nguyen Anh Quynh によって作成され、その後小さなコミュニティによって開発・保守されている Capstone は、他に類を見ない以下の機能を提供します。
複数のハードウェアアーキテクチャをサポート: ARM、AArch64、Alpha、ARC、BPF、Ethereum VM、LoongArch、HP PA-RISC (HPPA)、M68K、M680X、Mips、MOS65XX、PPC、RISC-V(rv32G/rv64G)、SH、Sparc、SystemZ、TMS320C64X、TriCore、Webassembly、XCore、X86 (16, 32, 64)、Xtensa。
クリーン/シンプル/軽量/直感的でアーキテクチャに依存しない API。
逆アセンブルされた命令に関する詳細を提供(他の人からは「デコンポーザー」とも呼ばれます)。
逆アセンブルされた命令のセマンティクスを提供。例えば、暗黙的に読み書きされるレジスタのリストなど。
純粋なC言語で実装され、Swift、D、Clojure、F#、Common Lisp、Visual Basic、PHP、PowerShell、Emacs、Haskell、Perl、Python、Ruby、C#、NodeJS、Java、GO、C++、OCaml、Lua、Rust、Delphi、Free Pascal、Vala 向けの軽量バインディングがメインコードに含まれるか、コミュニティによって外部提供されます)。
一般的なすべてのプラットフォームをネイティブサポート: Windows、Mac OSX、iOS、Android、Linux、*BSD、Solaris など。
設計上スレッドセーフ。
ファームウェアやOSカーネルへの組み込みに特別に対応。
高いパフォーマンスとマルウェア解析への適合性(さまざまな X86 マルウェアのトリックを処理可能)。
オープンソースのBSDライセンスのもとで配布。
詳細は https://www.capstone-engine.org をご覧ください。
Capstone のコンパイルとインストール方法については BUILDING.md を参照してください。
概要は CONTRIBUTING.md を参照してください。
詳細は suite/fuzz/README.md を参照してください。
このプロジェクトはBSDライセンスのもとでリリースされています。Capstone のバイナリまたはソースコードを再配布する場合は、製品に LICENSE.TXT ファイルを添付してください。