Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ngwg/ceasta
Статический анализДинамический анализ (песочница)Обратная инженерияСкриптинг и автоматизацияОтладчикиАнализ вредоносных программАнализ Бинарных ФайловОбратная Разработка с Помощью ИИЭксплуатация Бинарных Файлов
GitHubngwg/ceasta

ceasta

инструмент для обратной разработки со встроенным MCP-сервером: ИИ может отлаживать ваш бинарник, а не просто читать его — точки останова, пошаговое выполнение, память, вызов функций. дизассемблер + декомпилятор + отладчик в стиле x64dbg в одном. windows gui, linux cli.

2511119 часов назадПроверено Kitploit
РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ceasta

ceasta

дизассемблер, декомпилятор и отладчик в одном — для windows и linux

latest release platforms license c++17

листинг в стиле ida, декомпилятор, граф функций, отладчик в стиле x64dbg, плагины на lua и встроенный MCP-сервер, чтобы можно было направить ИИ на бинарник — одна небольшая программа, всё вкомпилировано, для сборки ничего устанавливать не нужно.

listing

одна функция, три способа

ceasta показывает один и тот же код от сырых байтов до читаемого c, так что можно спуститься на любой нужный уровень:

root@kitploit:~
; assembly - the real instructions  // pseudocode (f5) - reconstructed c

checksum proc                       int checksum(int rdi)
  movzx   edx, byte ptr [rdi]       {
  test    dl, dl                        rdx = *(char*)rdi;
  je      loc_1191                      if (rdx == 0) {
  mov     eax, 0x1505                       return 0x1505;
loc_1179:                               }
  mov     ecx, eax                      rax = 0x1505;
  shl     ecx, 5                        do {
  add     eax, ecx                          rax = rax + (rax << 5) + rdx;
  add     rdi, 1                            rdi = rdi + 1;
  movzx   edx, dl                           rdx = *(char*)rdi;
  add     eax, edx                      } while (rdx != 0);
  movzx   edx, byte ptr [rdi]           return rax;
  test    dl, dl                    }
  jne     loc_1179
  ret
loc_1191:
  mov     eax, 0x1505
  ret

это djb2 (5381 — это 0x1505, а (h << 5) + h — это h * 33). декомпилятор работает по мере возможностей: типов и структур пока нет, так что приходится читать регистры и приведения — отлично подходит, чтобы быстро разобраться в рутине, при этом листинг остаётся источником истины.

скачать

возьмите со страницы релизов:

файлплатформачто вы получаете
ceasta-x.y.z-setup.exewindows 10/11 x64полное приложение, устанавливается для вашего пользователя (без прав администратора), меню «Пуск» + опциональное «открыть с помощью ceasta»
ceasta-x.y.z-windows-x64.zipwindows x64полное приложение, портативное — распакуйте и запустите ceasta.exe
ceasta-cli-x.y.z-linux-x64.tar.gzlinux x64ceasta-cli + плагины: анализ, дизассемблирование, декомпилятор, скриптинг, терминальный отладчик (о linux)

что он умеет

  • открывает pe-файлы (exe, dll, sys — 32 и 64 бита), elf (x86 / x64) и сырой шелл-код
  • автоанализ: функции (точка входа, экспорты, символы, .pdata, tls-колбэки, вызовы, указатели в данных), таблицы switch, перекрёстные ссылки, строки (ascii + utf-16), импорты / экспорты, thunks, вызовы noreturn
  • листинг в стиле ida: имена вместо адресов, метки, комментарии с перекрёстными ссылками и строками
  • граф функций (space): цветные рёбра, масштабирование ctrl + колесо, перетаскивание для панорамирования
  • декомпилятор (f5): c-подобный псевдокод для функции — if / else, while / do, switch, вызовы с именами
  • отладчик: запуск или подключение, точки останова, шаг с заходом / через, выполнение до курсора, пауза, регистры, стек, живая память
    • windows: полноценный gui-отладчик + терминал, win32 debug api, 32-бит через wow64
    • linux: терминальный отладчик на ptrace (ceasta-cli dbg) — точки останова, пошаговое выполнение, регистры, память. базовый, но настоящий; лучше всего на однопоточных целях
  • декомпилятор во время отладки: остановившись в функции, псевдокод отмечает текущую строку
  • вызов функции в работающей программе (call decrypt "..."), запись целей косвенных вызовов как перекрёстных ссылок (trace)
  • сравнение бинарников: сопоставление функций между двумя сборками и просмотр изменений
  • сигнатуры библиотек: именование известных функций в бинарнике без символов (sigmake / sigapply)
  • встроенный MCP-сервер: подключите ИИ (Claude Code, Cursor, ...) к открытому бинарнику — см. подключение ИИ
  • переименование, комментарии, переход к адресу или имени, перекрёстные ссылки, поиск по байтам, назад / вперёд
  • имена, комментарии и точки останова сохраняются для каждого файла, а также в коммитимый <binary>.ceasta рядом с ним
  • плагины на lua и консоль lua; ceasta-cli для скриптов и ci

компоновка

одно окно, ничего не плавает вокруг:

  • сверху: меню и панель инструментов
  • слева: функции
  • в центре: полоса обзора, затем листинг, граф или псевдокод
  • справа: импорты / экспорты / строки / сегменты / перекрёстные ссылки, а под ними отладчик (регистры + стек)
  • снизу: вывод + консоль lua, hex, точки останова, модули
  • перетаскивайте линии между панелями для изменения размера, меню view скрывает панели и переключает тему, ctrl + / ctrl - меняет размер текста

graph

декомпилятор (f5):

pseudocode

клавиши

клавишачтоклавишачто
ctrl+oоткрыть файлspaceлистинг / граф
gпереход к адресу или имениf5псевдокод (декомпилятор)
enter / двойной кликперейти по операндуalt+bпоиск по байтам
esc / ctrl+enterназад / вперёдf9начать отладку / продолжить
nпереименоватьf7 / f8шаг с заходом / через
;комментарийf4выполнить до курсора
xссылки сюдаf2переключить точку останова
ctrl+sсохранить имена и комментарииf1все горячие клавиши

плагины

плагины — это файлы lua в plugins/ (рядом с программой) или в %APPDATA%\ceasta\plugins. они добавляют команды в меню plugins. в комплекте идут пять: сводка по файлу, поиск крипто, именование обёрток, отчёт по строкам, трассировщик вызовов (отладчик).

root@kitploit:~
ceasta.register_command("Count calls", function()
    local n = 0
    for _, fn in ipairs(ceasta.functions()) do
        n = n + #ceasta.xrefs_to(fn.addr)
    end
    ceasta.log(n .. " references to functions")
end)

весь api описан в руководстве по скриптам на lua. в панели вывода также есть приглашение lua — попробуйте ceasta.name(ceasta.here()).

cli

root@kitploit:~
ceasta-cli info file.exe            format, entry, segments
ceasta-cli funcs file.exe           functions
ceasta-cli disasm file.exe main 40  listing from a name or address
ceasta-cli graph file.exe start     basic blocks of a function
ceasta-cli decompile file.exe main  pseudocode for a function
ceasta-cli xrefs file.exe CreateFileW
ceasta-cli find file.exe "48 8b ?? 05"
ceasta-cli run file.exe script.lua  run a plugin / script
ceasta-cli dbg ./program [args]     interactive debugger (linux + windows)
ceasta-cli diff old.exe new.exe     match functions, show what changed
ceasta-cli sigmake libc.a lib.sig   make signatures from a file with symbols
ceasta-cli sigapply stripped lib.sig  name matching functions
ceasta-cli mcp file.exe             serve the file to an AI over MCP

подключение ИИ

направьте ИИ (Claude Code, Claude Desktop, Cursor, ...) на бинарник через встроенный MCP-сервер ceasta:

root@kitploit:~
claude mcp add ceasta -- ceasta-cli mcp /path/to/target.exe

он может декомпилировать, читать перекрёстные ссылки, переименовывать функции, сравнивать сборки и — с --allow-debug — ставить точки останова, выполнять шаги, читать память и даже вызывать функцию в работающей программе. полное руководство, включая инструменты отладчика и замечания по безопасности, находится в подключении ИИ.

о linux

gui работает только на windows, но инструмент командной строки выполняет анализ, дизассемблирование, декомпиляцию, скриптинг и терминальную отладку. возьмите ceasta-cli-x.y.z-linux-x64.tar.gz, распакуйте и запустите — больше ничего устанавливать не нужно:

root@kitploit:~
tar xzf ceasta-cli-*-linux-x64.tar.gz
cd ceasta-cli-*-linux-x64

./ceasta-cli info /bin/ls                   format, entry, function / import / string counts
./ceasta-cli decompile /bin/ls start        pseudocode for the entry point
./ceasta-cli run /bin/ls plugins/hello.lua  run a lua plugin
./ceasta-cli dbg ./program                  debug it (break, step, registers, memory)

он читает elf (x86 / x64) и windows pe-файлы одинаково, так что можно посмотреть windows exe и из linux.

терминальный отладчик (dbg) — это отладчик на ptrace со встроенными именами, дизассемблированием и декомпилятором ceasta:

root@kitploit:~
(ceasta) b main            break at a name or address
(ceasta) c                 continue
(ceasta) ni / si           step over / into      until <addr>  run to
(ceasta) r                 registers             k  stack       x <addr>  memory
(ceasta) u                 disassemble here (with names)
(ceasta) dec               decompile the function you're stopped in
(ceasta) lua ...           run lua against the live process

сборка

всё необходимое есть в репозитории — нужен только компилятор, ничего скачивать не надо.

windows

  • visual studio 2022: откройте ceasta.sln, выберите Release | x64, соберите → build\msvc\Release
  • или cmake: cmake -S . -B build, затем cmake --build build --config Release
  • файлы релиза (zip + установщик, нужен inno setup 6): powershell -ExecutionPolicy Bypass -File installer\package.ps1

linux (ядро + cli, gui только для windows)

root@kitploit:~
cmake -S . -B build && cmake --build build -j

код

  • src/app.* — состояние, действия и основная компоновка
  • src/ui/ — по одному файлу на панель (top_bar, left_panel, ida_view, graph_view, pseudo_view, right_panel, cpu_panel, bottom_panel, status_bar, dialogs)
  • src/widgets/ — небольшие общие части (nav_band, splitter)
  • src/core/ — без ui: загрузчики (binary, pe, elf), disasm (capstone), analysis, database, decompiler, lua_host, debugger (win32) + debugger_linux (ptrace), os
  • src/cli/ — ceasta-cli и терминальный отладчик dbg
  • plugins/ — поставляемые с ним плагины lua
  • docs/ — руководство по lua, список изменений, лицензии сторонних компонентов, скриншоты
  • installer/ — скрипт inno setup и упаковка
  • third_party/ — imgui, capstone (только x86), lua 5.4

лицензия

ceasta распространяется под GPLv3. вкомпилированные библиотеки сохраняют свои собственные (разрешительные) лицензии — dear imgui и lua под MIT, capstone под BSD; подробности в docs/THIRD_PARTY_NOTICES.md.

Скачать инструмент