
Plasma é um desmontador interativo para x86/ARM/MIPS. Ele gera pseudo-código indentado com sintaxe colorida.
O nome antigo do projeto era Reverse.
PLASMA é um desassemblador interativo. Ele pode gerar uma assembly mais legível (pseudo código) com sintaxe colorida. Você pode escrever scripts com a API Python disponível (veja um exemplo abaixo). O projeto ainda está em grande desenvolvimento.
wiki : lista TODO e alguma documentação.
Ele suporta :
Aviso: até que estruturas e definições de tipo sejam implementadas, a compatibilidade do banco de dados pode ser quebrada.
c++filt (disponível no pacote binutils do Linux)--nocolor)Opcional :
python-qt4 usado para o mapa de memória./install.sh
Ou se você já instalou os requisitos com o comando anterior:
./install.sh --update
Verifique os testes :
make
....................................................................................
84/84 testes passaram com sucesso em 2.777975s
testes do analisador...
...
$ plasma -i tests/server.bin
>> v main
# você pode pressionar tab para mostrar a pseudo descompilação
# | para dividir a janela
# Veja a ajuda do comando para todos os atalhos

Assuma o controle do grafo de fluxo invertendo saltos condicionais:

Veja mais na wiki para a API.
Alguns exemplos (esses scripts estão localizados em plasma/scripts) :
$ plasma -i FILE
plasma> py !strings.py # imprime todas as strings
plasma> py !xrefsto.py FUNCTION # grafo de chamadas xdot
plasma> py !crypto.py # detecta algumas constantes criptográficas
plasma> py !asm.py CODE # monta com keystone
plasma> py !disasm.py HEX_STRING # desmonta um buffer