
capstone v6.0.0-Alpha10
Framework de desmontagem multiarquitetura que oferece uma API leve e thread-safe para análise de binários, engenharia reversa e pesquisa de malware em mais de 20 arquiteturas de hardware.
Capstone Engine
Capstone é um framework de desmontagem com o objetivo de se tornar o motor de desmontagem definitivo para análise de binários e engenharia reversa na comunidade de segurança.
Criado por Nguyen Anh Quynh, posteriormente desenvolvido e mantido por uma pequena comunidade, o Capstone oferece alguns recursos incomparáveis:
-
Suporte a múltiplas arquiteturas de hardware: ARM, AArch64, Alpha, ARC, BPF, Ethereum VM, LoongArch, HP PA-RISC (HPPA), M68K, M680X, Mips, MOS65XX, PPC, RISC-V(rv32G/rv64G), SH, Sparc, SystemZ, TMS320C64X, TriCore, Webassembly, XCore e X86 (16, 32, 64), Xtensa.
-
Possui uma API neutra em relação à arquitetura, limpa/simples/leve/intuitiva.
-
Fornece detalhes sobre a instrução desmontada (chamada de "decomposer" por outros).
-
Fornece a semântica da instrução desmontada, como a lista de registradores implícitos lidos e escritos.
-
Implementado em linguagem C pura, com bindings leves para Swift, D, Clojure, F#, Common Lisp, Visual Basic, PHP, PowerShell, Emacs, Haskell, Perl, Python, Ruby, C#, NodeJS, Java, GO, C++, OCaml, Lua, Rust, Delphi, Free Pascal e Vala, prontos no código principal ou fornecidos externamente pela comunidade.
-
Suporte nativo a todas as plataformas populares: Windows, Mac OSX, iOS, Android, Linux, *BSD, Solaris, etc.
-
Thread-safe por design.
-
Suporte especial para incorporação em firmware ou kernel de SO.
-
Alto desempenho e adequado para análise de malware (capaz de lidar com vários truques de malware X86).
-
Distribuído sob a licença BSD de código aberto.
Mais informações estão disponíveis em https://www.capstone-engine.org
Compilar
Consulte o arquivo BUILDING.md para saber como compilar e instalar o Capstone.
Documentação
- Links e tutoriais úteis: docs/README
- Visão geral da arquitetura de software: docs/ARCHITECTURE.md
- Documentação de testes: tests/README.md
- Documentação do atualizador (Auto-Sync): suite/auto-sync/README.md
Contribuindo
Consulte CONTRIBUTING.md para uma introdução.
Fuzz
Consulte suite/fuzz/README.md para mais informações.
Licença
Este projeto é distribuído sob a licença BSD. Se você redistribuir o binário ou o código-fonte do Capstone, anexe o arquivo LICENSE.TXT aos seus produtos.