
capstone v6.0.0-Alpha10
Мультиархитектурный фреймворк дизассемблирования, предоставляющий легковесный потокобезопасный API для анализа бинарного кода, реверс-инжиниринга и исследования вредоносных программ, поддерживающий более 20 аппаратных архитектур.
Движок Capstone
Capstone — это фреймворк для дизассемблирования, цель которого — стать идеальным движком дизассемблирования для анализа бинарного кода и реверс-инжиниринга в сообществе специалистов по безопасности.
Создан Nguyen Anh Quynh, затем развивается и поддерживается небольшим сообществом. Capstone предлагает ряд непревзойдённых возможностей:
-
Поддержка множества аппаратных архитектур: ARM, AArch64, Alpha, ARC, BPF, Ethereum VM, LoongArch, HP PA-RISC (HPPA), M68K, M680X, Mips, MOS65XX, PPC, RISC-V(rv32G/rv64G), SH, Sparc, SystemZ, TMS320C64X, TriCore, Webassembly, XCore и X86 (16, 32, 64), Xtensa.
-
Чистый, простой, лёгкий и интуитивно понятный API, не зависящий от архитектуры.
-
Предоставляет подробные сведения о дизассемблированной инструкции (другие называют это «декомпозером»).
-
Предоставляет семантику дизассемблированной инструкции, например список неявно читаемых и записываемых регистров.
-
Реализован на чистом языке C, с лёгкими привязками для Swift, D, Clojure, F#, Common Lisp, Visual Basic, PHP, PowerShell, Emacs, Haskell, Perl, Python, Ruby, C#, NodeJS, Java, GO, C++, OCaml, Lua, Rust, Delphi, Free Pascal и Vala, готовыми либо в основном коде, либо предоставляемыми сообществом извне).
-
Встроенная поддержка всех популярных платформ: Windows, Mac OSX, iOS, Android, Linux, *BSD, Solaris и т.д.
-
Изначально потокобезопасен.
-
Особая поддержка встраивания в прошивку (firmware) или ядро ОС.
-
Высокая производительность и пригодность для анализа вредоносного ПО (способен обрабатывать различные трюки вредоносных программ для X86).
-
Распространяется под открытой лицензией BSD.
Дополнительная информация доступна на https://www.capstone-engine.org
Сборка
Как компилировать и устанавливать Capstone, см. в файле BUILDING.md.
Документация
- Полезные ссылки и обучающие материалы: docs/README
- Обзор архитектуры ПО: docs/ARCHITECTURE.md
- Документация по тестированию: tests/README.md
- Документация по обновлению (Auto-Sync): suite/auto-sync/README.md
Участие в разработке
Введение см. в CONTRIBUTING.md.
Фаззинг
Дополнительную информацию см. в suite/fuzz/README.md.
Лицензия
Этот проект выпущен под лицензией BSD. При распространении бинарного или исходного кода Capstone, пожалуйста, прикладывайте файл LICENSE.TXT к вашим продуктам.