
инструмент для обратной разработки со встроенным MCP-сервером: ИИ может отлаживать ваш бинарник, а не просто читать его — точки останова, пошаговое выполнение, память, вызов функций. дизассемблер + декомпилятор + отладчик в стиле x64dbg в одном. windows gui, linux cli.
дизассемблер, декомпилятор и отладчик в одном — для windows и linux
листинг в стиле ida, декомпилятор, граф функций, отладчик в стиле x64dbg, плагины на lua и встроенный MCP-сервер, чтобы можно было направить ИИ на бинарник — одна небольшая программа, всё вкомпилировано, для сборки ничего устанавливать не нужно.

ceasta показывает один и тот же код от сырых байтов до читаемого c, так что можно спуститься на любой нужный уровень:
; assembly - the real instructions // pseudocode (f5) - reconstructed c
checksum proc int checksum(int rdi)
movzx edx, byte ptr [rdi] {
test dl, dl rdx = *(char*)rdi;
je loc_1191 if (rdx == 0) {
mov eax, 0x1505 return 0x1505;
loc_1179: }
mov ecx, eax rax = 0x1505;
shl ecx, 5 do {
add eax, ecx rax = rax + (rax << 5) + rdx;
add rdi, 1 rdi = rdi + 1;
movzx edx, dl rdx = *(char*)rdi;
add eax, edx } while (rdx != 0);
movzx edx, byte ptr [rdi] return rax;
test dl, dl }
jne loc_1179
ret
loc_1191:
mov eax, 0x1505
ret
это djb2 (5381 — это 0x1505, а (h << 5) + h — это h * 33). декомпилятор работает по мере возможностей: типов и структур пока нет, так что приходится читать регистры и приведения — отлично подходит, чтобы быстро разобраться в рутине, при этом листинг остаётся источником истины.
возьмите со страницы релизов:
| файл | платформа | что вы получаете |
|---|---|---|
ceasta-x.y.z-setup.exe | windows 10/11 x64 | полное приложение, устанавливается для вашего пользователя (без прав администратора), меню «Пуск» + опциональное «открыть с помощью ceasta» |
ceasta-x.y.z-windows-x64.zip | windows x64 | полное приложение, портативное — распакуйте и запустите ceasta.exe |
ceasta-cli-x.y.z-linux-x64.tar.gz | linux x64 | ceasta-cli + плагины: анализ, дизассемблирование, декомпилятор, скриптинг, терминальный отладчик (о linux) |
ceasta-cli dbg) — точки останова, пошаговое выполнение, регистры, память. базовый, но настоящий; лучше всего на однопоточных целяхcall decrypt "..."), запись целей косвенных вызовов как перекрёстных ссылок (trace)sigmake / sigapply)<binary>.ceasta рядом с нимceasta-cli для скриптов и ciодно окно, ничего не плавает вокруг:

декомпилятор (f5):

| клавиша | что | клавиша | что |
|---|---|---|---|
| ctrl+o | открыть файл | space | листинг / граф |
| g | переход к адресу или имени | f5 | псевдокод (декомпилятор) |
| enter / двойной клик | перейти по операнду | alt+b | поиск по байтам |
| esc / ctrl+enter | назад / вперёд | f9 | начать отладку / продолжить |
| n | переименовать | f7 / f8 | шаг с заходом / через |
| ; | комментарий | f4 | выполнить до курсора |
| x | ссылки сюда | f2 | переключить точку останова |
| ctrl+s | сохранить имена и комментарии | f1 | все горячие клавиши |
плагины — это файлы lua в plugins/ (рядом с программой) или в %APPDATA%\ceasta\plugins. они добавляют команды в меню plugins. в комплекте идут пять: сводка по файлу, поиск крипто, именование обёрток, отчёт по строкам, трассировщик вызовов (отладчик).
ceasta.register_command("Count calls", function()
local n = 0
for _, fn in ipairs(ceasta.functions()) do
n = n + #ceasta.xrefs_to(fn.addr)
end
ceasta.log(n .. " references to functions")
end)
весь api описан в руководстве по скриптам на lua. в панели вывода также есть приглашение lua — попробуйте ceasta.name(ceasta.here()).
ceasta-cli info file.exe format, entry, segments
ceasta-cli funcs file.exe functions
ceasta-cli disasm file.exe main 40 listing from a name or address
ceasta-cli graph file.exe start basic blocks of a function
ceasta-cli decompile file.exe main pseudocode for a function
ceasta-cli xrefs file.exe CreateFileW
ceasta-cli find file.exe "48 8b ?? 05"
ceasta-cli run file.exe script.lua run a plugin / script
ceasta-cli dbg ./program [args] interactive debugger (linux + windows)
ceasta-cli diff old.exe new.exe match functions, show what changed
ceasta-cli sigmake libc.a lib.sig make signatures from a file with symbols
ceasta-cli sigapply stripped lib.sig name matching functions
ceasta-cli mcp file.exe serve the file to an AI over MCP
направьте ИИ (Claude Code, Claude Desktop, Cursor, ...) на бинарник через встроенный MCP-сервер ceasta:
claude mcp add ceasta -- ceasta-cli mcp /path/to/target.exe
он может декомпилировать, читать перекрёстные ссылки, переименовывать функции, сравнивать сборки и — с --allow-debug — ставить
точки останова, выполнять шаги, читать память и даже вызывать функцию в работающей программе. полное руководство,
включая инструменты отладчика и замечания по безопасности, находится в подключении ИИ.
gui работает только на windows, но инструмент командной строки выполняет анализ, дизассемблирование, декомпиляцию, скриптинг и терминальную отладку. возьмите ceasta-cli-x.y.z-linux-x64.tar.gz, распакуйте и запустите — больше ничего устанавливать не нужно:
tar xzf ceasta-cli-*-linux-x64.tar.gz
cd ceasta-cli-*-linux-x64
./ceasta-cli info /bin/ls format, entry, function / import / string counts
./ceasta-cli decompile /bin/ls start pseudocode for the entry point
./ceasta-cli run /bin/ls plugins/hello.lua run a lua plugin
./ceasta-cli dbg ./program debug it (break, step, registers, memory)
он читает elf (x86 / x64) и windows pe-файлы одинаково, так что можно посмотреть windows exe и из linux.
терминальный отладчик (dbg) — это отладчик на ptrace со встроенными именами, дизассемблированием и декомпилятором ceasta:
(ceasta) b main break at a name or address
(ceasta) c continue
(ceasta) ni / si step over / into until <addr> run to
(ceasta) r registers k stack x <addr> memory
(ceasta) u disassemble here (with names)
(ceasta) dec decompile the function you're stopped in
(ceasta) lua ... run lua against the live process
всё необходимое есть в репозитории — нужен только компилятор, ничего скачивать не надо.
windows
ceasta.sln, выберите Release | x64, соберите → build\msvc\Releasecmake -S . -B build, затем cmake --build build --config Releasepowershell -ExecutionPolicy Bypass -File installer\package.ps1linux (ядро + cli, gui только для windows)
cmake -S . -B build && cmake --build build -j
src/app.* — состояние, действия и основная компоновкаsrc/ui/ — по одному файлу на панель (top_bar, left_panel, ida_view, graph_view, pseudo_view, right_panel, cpu_panel, bottom_panel, status_bar, dialogs)src/widgets/ — небольшие общие части (nav_band, splitter)src/core/ — без ui: загрузчики (binary, pe, elf), disasm (capstone), analysis, database, decompiler, lua_host, debugger (win32) + debugger_linux (ptrace), ossrc/cli/ — ceasta-cli и терминальный отладчик dbgplugins/ — поставляемые с ним плагины luadocs/ — руководство по lua, список изменений, лицензии сторонних компонентов, скриншотыinstaller/ — скрипт inno setup и упаковкаthird_party/ — imgui, capstone (только x86), lua 5.4ceasta распространяется под GPLv3. вкомпилированные библиотеки сохраняют свои собственные (разрешительные) лицензии — dear imgui и lua под MIT, capstone под BSD; подробности в docs/THIRD_PARTY_NOTICES.md.