Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ceasta — ferramenta de engenharia reversa com um servidor MCP integrado: uma IA pode depurar seu binário, não apenas lê-lo — breakpoints, stepping, memória, chamada de funções. disassembler + decompilador + depurador estilo x64dbg em um só. GUI para windows, CLI para linux. | Kitploit
Ferramentas/GitHubGitHub/ngwg/ceasta
Análise EstáticaAnálise Dinâmica (Sandboxing)Engenharia ReversaScripting e AutomaçãoDepuradoresAnálise de MalwareAnálise de BináriosEngenharia Reversa Assistida por IAExploração de Binários
GitHubngwg/ceasta

ceasta

ferramenta de engenharia reversa com um servidor MCP integrado: uma IA pode depurar seu binário, não apenas lê-lo — breakpoints, stepping, memória, chamada de funções. disassembler + decompilador + depurador estilo x64dbg em um só. GUI para windows, CLI para linux.

25111há 19 horasRevisado pelo Kitploit
Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ceasta

ceasta

um desmontador, descompilador e depurador em um só — para windows e linux

latest release platforms license c++17

listagem no estilo ida, um descompilador, um grafo de funções, um depurador no estilo x64dbg, plugins lua e um servidor MCP integrado para você apontar uma IA para um binário — um pequeno programa, tudo embutido, nada para instalar para compilar.

listing

uma função, três formas

ceasta mostra o mesmo código desde os bytes brutos até c legível, para você descer ao nível que precisar:

root@kitploit:~
; assembly - the real instructions  // pseudocode (f5) - reconstructed c

checksum proc                       int checksum(int rdi)
  movzx   edx, byte ptr [rdi]       {
  test    dl, dl                        rdx = *(char*)rdi;
  je      loc_1191                      if (rdx == 0) {
  mov     eax, 0x1505                       return 0x1505;
loc_1179:                               }
  mov     ecx, eax                      rax = 0x1505;
  shl     ecx, 5                        do {
  add     eax, ecx                          rax = rax + (rax << 5) + rdx;
  add     rdi, 1                            rdi = rdi + 1;
  movzx   edx, dl                           rdx = *(char*)rdi;
  add     eax, edx                      } while (rdx != 0);
  movzx   edx, byte ptr [rdi]           return rax;
  test    dl, dl                    }
  jne     loc_1179
  ret
loc_1191:
  mov     eax, 0x1505
  ret

isso é djb2 (5381 é 0x1505, e (h << 5) + h é h * 33). o descompilador é best-effort: ainda sem tipos ou structs, então você lê registradores e casts — ótimo para obter uma rotina rapidamente, enquanto a listagem continua sendo a fonte da verdade.

download

pegue na página de releases:

arquivoplataformao que você recebe
ceasta-x.y.z-setup.exewindows 10/11 x64o app completo, instala para o seu usuário (sem admin), menu iniciar + opcional "abrir com ceasta"
ceasta-x.y.z-windows-x64.zipwindows x64o app completo, portátil — descompacte e execute ceasta.exe
ceasta-cli-x.y.z-linux-x64.tar.gzlinux x64ceasta-cli + plugins: análise, desmontagem, descompilador, scripting, depurador de terminal (no linux)

o que ele faz

  • abre arquivos pe (exe, dll, sys — 32 e 64 bits), elf (x86 / x64) e shellcode bruto
  • análise automática: funções (entry, exports, símbolos, .pdata, callbacks tls, chamadas, ponteiros em dados), tabelas switch, xrefs, strings (ascii + utf-16), imports / exports, thunks, chamadas noreturn
  • listagem no estilo ida: nomes em vez de endereços, rótulos, comentários de xref e de string
  • grafo de funções (espaço): arestas coloridas, zoom com ctrl + roda, arraste para deslocar
  • descompilador (f5): pseudocódigo similar a c para uma função — if / else, while / do, switch, chamadas com nomes
  • depurador: iniciar ou anexar, breakpoints, step into / over, executar até o cursor, pausar, registradores, pilha, memória ao vivo
    • windows: depurador gui completo + terminal, win32 debug api, 32 bits via wow64
    • linux: um depurador de terminal sobre ptrace (ceasta-cli dbg) — breakpoints, stepping, registradores, memória. básico mas real; melhor em alvos single-threaded
  • descompilador durante a depuração: parado em uma função, o pseudocódigo marca a linha atual
  • chamar uma função no programa em execução (call decrypt "..."), registrar alvos de chamadas indiretas como xrefs (trace)
  • diff de binários: combinar funções entre duas builds e ver o que mudou
  • assinaturas de bibliotecas: nomear funções conhecidas em um binário sem símbolos (sigmake / sigapply)
  • um servidor MCP integrado: conecte uma IA (Claude Code, Cursor, ...) ao binário aberto — veja conectar uma IA
  • renomear, comentários, pular para endereço ou nome, xrefs, busca de bytes, voltar / avançar
  • nomes, comentários e breakpoints são salvos por arquivo, e em um <binary>.ceasta ao lado dele, que pode ser versionado
  • plugins lua e um console lua; ceasta-cli para scripts e ci

layout

uma janela, nada flutuando por aí:

  • topo: menu e barra de ferramentas
  • esquerda: funções
  • meio: faixa de visão geral, depois a listagem, o grafo ou o pseudocódigo
  • direita: imports / exports / strings / segmentos / xrefs, com o depurador (registradores + pilha) embaixo
  • embaixo: saída + console lua, hex, breakpoints, módulos
  • arraste as linhas entre os painéis para redimensionar, o menu view oculta painéis e troca o tema, ctrl + / ctrl - altera o tamanho do texto

graph

o descompilador (f5):

pseudocode

teclas

teclao que fazteclao que faz
ctrl+oabrir um arquivoespaçolistagem / grafo
gpular para endereço ou nomef5pseudocódigo (descompilador)
enter / duplo cliqueseguir o operandoalt+bbuscar bytes
esc / ctrl+entervoltar / avançarf9iniciar depuração / continuar
nrenomearf7 / f8step into / over
;comentáriof4executar até o cursor
xreferências para cáf2alternar breakpoint
ctrl+ssalvar nomes e comentáriosf1todos os atalhos

plugins

plugins são arquivos lua em plugins/ (ao lado do programa) ou em %APPDATA%\ceasta\plugins. eles adicionam comandos ao menu de plugins. cinco vêm com ele: resumo de arquivo, localizador de cripto, nomeador de wrappers, relatório de strings, rastreador de chamadas (depurador).

root@kitploit:~
ceasta.register_command("Count calls", function()
    local n = 0
    for _, fn in ipairs(ceasta.functions()) do
        n = n + #ceasta.xrefs_to(fn.addr)
    end
    ceasta.log(n .. " references to functions")
end)

a api completa está no guia de scripting lua. o painel de saída também tem um prompt lua — tente ceasta.name(ceasta.here()).

cli

root@kitploit:~
ceasta-cli info file.exe            format, entry, segments
ceasta-cli funcs file.exe           functions
ceasta-cli disasm file.exe main 40  listing from a name or address
ceasta-cli graph file.exe start     basic blocks of a function
ceasta-cli decompile file.exe main  pseudocode for a function
ceasta-cli xrefs file.exe CreateFileW
ceasta-cli find file.exe "48 8b ?? 05"
ceasta-cli run file.exe script.lua  run a plugin / script
ceasta-cli dbg ./program [args]     interactive debugger (linux + windows)
ceasta-cli diff old.exe new.exe     match functions, show what changed
ceasta-cli sigmake libc.a lib.sig   make signatures from a file with symbols
ceasta-cli sigapply stripped lib.sig  name matching functions
ceasta-cli mcp file.exe             serve the file to an AI over MCP

conectar uma IA

aponte uma IA (Claude Code, Claude Desktop, Cursor, ...) para o binário através do servidor MCP integrado do ceasta:

root@kitploit:~
claude mcp add ceasta -- ceasta-cli mcp /path/to/target.exe

ela pode descompilar, ler xrefs, renomear funções, comparar builds e — com --allow-debug — definir breakpoints, dar step, ler memória e até chamar uma função no programa em execução. o guia completo, incluindo as ferramentas do depurador e as notas de segurança, está em conectar uma IA.

no linux

a gui é exclusiva para windows, mas a ferramenta de linha de comando faz a análise, desmontagem, descompilador, scripting e um depurador de terminal. pegue ceasta-cli-x.y.z-linux-x64.tar.gz, descompacte e execute — nada mais para instalar:

root@kitploit:~
tar xzf ceasta-cli-*-linux-x64.tar.gz
cd ceasta-cli-*-linux-x64

./ceasta-cli info /bin/ls                   format, entry, function / import / string counts
./ceasta-cli decompile /bin/ls start        pseudocode for the entry point
./ceasta-cli run /bin/ls plugins/hello.lua  run a lua plugin
./ceasta-cli dbg ./program                  debug it (break, step, registers, memory)

ele lê elf (x86 / x64) e arquivos pe do windows igualmente, então você pode olhar um exe do windows a partir do linux também.

o depurador de terminal (dbg) é um depurador ptrace com os nomes, a desmontagem e o descompilador do ceasta integrados:

root@kitploit:~
(ceasta) b main            break at a name or address
(ceasta) c                 continue
(ceasta) ni / si           step over / into      until <addr>  run to
(ceasta) r                 registers             k  stack       x <addr>  memory
(ceasta) u                 disassemble here (with names)
(ceasta) dec               decompile the function you're stopped in
(ceasta) lua ...           run lua against the live process

compilar

tudo o que é necessário está no repositório — apenas um compilador, nada para baixar.

windows

  • visual studio 2022: abra ceasta.sln, escolha Release | x64, compile → build\msvc\Release
  • ou cmake: cmake -S . -B build e depois cmake --build build --config Release
  • arquivos de release (zip + instalador, precisa do inno setup 6): powershell -ExecutionPolicy Bypass -File installer\package.ps1

linux (core + cli, a gui é exclusiva para windows)

root@kitploit:~
cmake -S . -B build && cmake --build build -j

código

  • src/app.* — estado, ações e o layout principal
  • src/ui/ — um arquivo por painel (top_bar, left_panel, ida_view, graph_view, pseudo_view, right_panel, cpu_panel, bottom_panel, status_bar, dialogs)
  • src/widgets/ — pequenos componentes compartilhados (nav_band, splitter)
  • src/core/ — sem ui: loaders (binary, pe, elf), disasm (capstone), analysis, database, decompiler, lua_host, debugger (win32) + debugger_linux (ptrace), os
  • src/cli/ — ceasta-cli e o depurador de terminal dbg
  • plugins/ — plugins lua que vêm com ele
  • docs/ — o guia lua, o changelog, licenças de terceiros, capturas de tela
  • installer/ — script do inno setup e empacotamento
  • third_party/ — imgui, capstone (somente x86), lua 5.4

licença

ceasta é GPLv3. as bibliotecas embutidas mantêm suas próprias licenças (permissivas) — dear imgui e lua são MIT, capstone é BSD; detalhes em docs/THIRD_PARTY_NOTICES.md.

Baixar ferramenta