Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ceasta — 逆向工程工具,内置 MCP 服务器:AI 可以调试你的二进制文件,而不仅仅是读取它——断点、单步执行、内存、调用函数。集反汇编器 + 反编译器 + x64dbg 风格调试器于一体。windows gui,linux cli。 | Kitploit
工具/GitHubGitHub/ngwg/ceasta
静态分析动态分析 (沙盒)逆向工程脚本与自动化调试器恶意软件分析二进制分析AI 辅助逆向二进制利用
GitHubngwg/ceasta

ceasta

逆向工程工具,内置 MCP 服务器:AI 可以调试你的二进制文件,而不仅仅是读取它——断点、单步执行、内存、调用函数。集反汇编器 + 反编译器 + x64dbg 风格调试器于一体。windows gui,linux cli。

2511119小时前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
分享

ceasta

ceasta

集反汇编器、反编译器和调试器于一体 —— 适用于 windows 和 linux

latest release platforms license c++17

ida 风格的列表、反编译器、函数图、x64dbg 风格的调试器、lua 插件,以及内置的 MCP 服务器,让你可以把 AI 指向一个二进制文件 —— 一个小程序,所有依赖都已内置,构建时无需安装任何东西。

listing

一个函数,三种视角

ceasta 从原始字节到可读的 c 代码展示同一段代码,让你可以随时切换到所需的层级:

root@kitploit:~
; assembly - the real instructions  // pseudocode (f5) - reconstructed c

checksum proc                       int checksum(int rdi)
  movzx   edx, byte ptr [rdi]       {
  test    dl, dl                        rdx = *(char*)rdi;
  je      loc_1191                      if (rdx == 0) {
  mov     eax, 0x1505                       return 0x1505;
loc_1179:                               }
  mov     ecx, eax                      rax = 0x1505;
  shl     ecx, 5                        do {
  add     eax, ecx                          rax = rax + (rax << 5) + rdx;
  add     rdi, 1                            rdi = rdi + 1;
  movzx   edx, dl                           rdx = *(char*)rdi;
  add     eax, edx                      } while (rdx != 0);
  movzx   edx, byte ptr [rdi]           return rax;
  test    dl, dl                    }
  jne     loc_1179
  ret
loc_1191:
  mov     eax, 0x1505
  ret

这就是 djb2(5381 即 0x1505,而 (h << 5) + h 就是 h * 33)。反编译器是尽力而为的:目前还没有类型和结构体,所以你看到的是寄存器和强制类型转换 —— 适合快速理解一个例程,而列表始终是事实来源。

下载

从 releases 页面 获取:

功能

  • 打开 pe 文件(exe、dll、sys —— 32 位和 64 位)、elf(x86 / x64)和原始 shellcode
  • 自动分析:函数(入口点、导出、符号、.pdata、tls 回调、调用、数据中的指针)、跳转表、交叉引用、字符串(ascii + utf-16)、导入 / 导出、thunk、noreturn 调用
  • ida 风格的列表:用名称代替地址、标签、交叉引用和字符串注释
  • 函数图(空格):彩色边、ctrl + 滚轮缩放、拖动平移
  • 反编译器(f5):函数的类 c 伪代码 —— if / else、while / do、switch、带名称的调用
  • 调试器:启动或附加、断点、步入 / 步过、运行到光标、暂停、寄存器、栈、实时内存
    • windows:完整的 gui 调试器 + 终端,win32 调试 api,通过 wow64 支持 32 位
    • linux:基于 ptrace 的终端调试器(ceasta-cli dbg)—— 断点、单步、寄存器、内存。基础但真实可用;在单线程目标上效果最佳
  • 调试时反编译:停在某个函数中时,伪代码会标记当前行
  • 在运行的程序中调用函数(call decrypt "..."),将间接调用目标记录为交叉引用(trace)
  • 二进制差异比较:匹配两个构建之间的函数并查看变化
  • 库签名:在剥离符号的二进制文件中命名已知函数(sigmake / sigapply)
  • 内置 MCP 服务器:将 AI(Claude Code、Cursor 等)连接到已打开的二进制文件 —— 参见 连接 AI
  • 重命名、注释、跳转到地址或名称、交叉引用、字节搜索、后退 / 前进
  • 名称、注释和断点按文件保存,并保存到旁边可提交的 <binary>.ceasta 文件中
  • lua 插件和 lua 控制台;ceasta-cli 用于脚本和 ci

布局

一个窗口,没有任何浮动元素:

  • 顶部:菜单和工具栏
  • 左侧:函数
  • 中间:概览条,然后是列表、图或伪代码
  • 右侧:导入 / 导出 / 字符串 / 段 / 交叉引用,下方是调试器(寄存器 + 栈)
  • 底部:输出 + lua 控制台、十六进制、断点、模块
  • 拖动面板之间的分隔线可调整大小,视图菜单可隐藏面板和切换主题,ctrl + / ctrl - 可更改文本大小

graph

反编译器(f5):

pseudocode

快捷键

插件

插件是位于 plugins/(程序旁边)或 %APPDATA%\ceasta\plugins 中的 lua 文件。它们向插件菜单添加命令。随附五个插件:文件摘要、加密查找器、包装器命名器、字符串报告、调用跟踪器(调试器)。

root@kitploit:~
ceasta.register_command("Count calls", function()
    local n = 0
    for _, fn in ipairs(ceasta.functions()) do
        n = n + #ceasta.xrefs_to(fn.addr)
    end
    ceasta.log(n .. " references to functions")
end)

完整的 api 在 lua 脚本指南 中。输出面板也有 lua 提示符 —— 试试 ceasta.name(ceasta.here())。

cli

root@kitploit:~
ceasta-cli info file.exe            format, entry, segments
ceasta-cli funcs file.exe           functions
ceasta-cli disasm file.exe main 40  listing from a name or address
ceasta-cli graph file.exe start     basic blocks of a function
ceasta-cli decompile file.exe main  pseudocode for a function
ceasta-cli xrefs file.exe CreateFileW
ceasta-cli find file.exe "48 8b ?? 05"
ceasta-cli run file.exe script.lua  run a plugin / script
ceasta-cli dbg ./program [args]     interactive debugger (linux + windows)
ceasta-cli diff old.exe new.exe     match functions, show what changed
ceasta-cli sigmake libc.a lib.sig   make signatures from a file with symbols
ceasta-cli sigapply stripped lib.sig  name matching functions
ceasta-cli mcp file.exe             serve the file to an AI over MCP

连接 AI

通过 ceasta 内置的 MCP 服务器,将 AI(Claude Code、Claude Desktop、Cursor 等)指向二进制文件:

root@kitploit:~
claude mcp add ceasta -- ceasta-cli mcp /path/to/target.exe

它可以反编译、读取交叉引用、重命名函数、比较构建,并且 —— 使用 --allow-debug —— 设置断点、单步执行、读取内存,甚至调用运行中程序里的函数。完整指南,包括调试器工具和安全注意事项,见 连接 AI。

在 linux 上

gui 仅限 windows,但命令行工具可以进行分析、反汇编、反编译、脚本编写和终端调试。获取 ceasta-cli-x.y.z-linux-x64.tar.gz,解压并运行 —— 无需安装其他东西:

root@kitploit:~
tar xzf ceasta-cli-*-linux-x64.tar.gz
cd ceasta-cli-*-linux-x64

./ceasta-cli info /bin/ls                   format, entry, function / import / string counts
./ceasta-cli decompile /bin/ls start        pseudocode for the entry point
./ceasta-cli run /bin/ls plugins/hello.lua  run a lua plugin
./ceasta-cli dbg ./program                  debug it (break, step, registers, memory)

它既能读取 elf(x86 / x64),也能读取 windows pe 文件,所以你可以在 linux 上查看 windows exe。

终端调试器(dbg)是一个 ptrace 调试器,内置了 ceasta 的名称、反汇编和反编译器:

root@kitploit:~
(ceasta) b main            break at a name or address
(ceasta) c                 continue
(ceasta) ni / si           step over / into      until <addr>  run to
(ceasta) r                 registers             k  stack       x <addr>  memory
(ceasta) u                 disassemble here (with names)
(ceasta) dec               decompile the function you're stopped in
(ceasta) lua ...           run lua against the live process

构建

所需的一切都在仓库中 —— 只需要一个编译器,无需获取任何东西。

windows

  • visual studio 2022:打开 ceasta.sln,选择 Release | x64,构建 → build\msvc\Release
  • 或 cmake:cmake -S . -B build 然后 cmake --build build --config Release
  • 发布文件(zip + 安装程序,需要 inno setup 6):powershell -ExecutionPolicy Bypass -File installer\package.ps1

linux(核心 + cli,gui 仅限 windows)

root@kitploit:~
cmake -S . -B build && cmake --build build -j

代码

  • src/app.* —— 状态、操作和主布局
  • src/ui/ —— 每个面板一个文件(top_bar、left_panel、ida_view、graph_view、pseudo_view、right_panel、cpu_panel、bottom_panel、status_bar、dialogs)
  • src/widgets/ —— 小型共享组件(nav_band、splitter)
  • src/core/ —— 无 ui:加载器(binary、pe、elf)、disasm(capstone)、analysis、database、decompiler、lua_host、debugger(win32)+ debugger_linux(ptrace)、os

许可证

ceasta 采用 GPLv3。内置库保留各自的(宽松)许可证 —— dear imgui 和 lua 是 MIT,capstone 是 BSD;详情见 docs/THIRD_PARTY_NOTICES.md。

下载工具
文件平台你将获得
ceasta-x.y.z-setup.exewindows 10/11 x64完整应用,为当前用户安装(无需管理员权限),开始菜单 + 可选的“用 ceasta 打开”
ceasta-x.y.z-windows-x64.zipwindows x64完整应用,便携版 —— 解压后运行 ceasta.exe
ceasta-cli-x.y.z-linux-x64.tar.gzlinux x64ceasta-cli + 插件:分析、反汇编、反编译器、脚本、终端调试器(linux 上)
按键功能按键功能
ctrl+o打开文件space列表 / 图
g跳转到地址或名称f5伪代码(反编译器)
enter / 双击跟随操作数alt+b搜索字节
esc / ctrl+enter后退 / 前进f9开始调试 / 继续
n重命名f7 / f8步入 / 步过
;注释f4运行到光标
x引用此处f2切换断点
ctrl+s保存名称和注释f1所有快捷键
  • src/cli/ —— ceasta-cli 和 dbg 终端调试器
  • plugins/ —— 随附的 lua 插件
  • docs/ —— lua 指南、更新日志、第三方许可证、截图
  • installer/ —— inno setup 脚本和打包
  • third_party/ —— imgui、capstone(仅 x86)、lua 5.4