集反汇编器、反编译器和调试器于一体 —— 适用于 windows 和 linux
ida 风格的列表、反编译器、函数图、x64dbg 风格的调试器、lua 插件,以及内置的 MCP 服务器,让你可以把 AI 指向一个二进制文件 —— 一个小程序,所有依赖都已内置,构建时无需安装任何东西。

ceasta 从原始字节到可读的 c 代码展示同一段代码,让你可以随时切换到所需的层级:
; assembly - the real instructions // pseudocode (f5) - reconstructed c
checksum proc int checksum(int rdi)
movzx edx, byte ptr [rdi] {
test dl, dl rdx = *(char*)rdi;
je loc_1191 if (rdx == 0) {
mov eax, 0x1505 return 0x1505;
loc_1179: }
mov ecx, eax rax = 0x1505;
shl ecx, 5 do {
add eax, ecx rax = rax + (rax << 5) + rdx;
add rdi, 1 rdi = rdi + 1;
movzx edx, dl rdx = *(char*)rdi;
add eax, edx } while (rdx != 0);
movzx edx, byte ptr [rdi] return rax;
test dl, dl }
jne loc_1179
ret
loc_1191:
mov eax, 0x1505
ret
这就是 djb2(5381 即 0x1505,而 (h << 5) + h 就是 h * 33)。反编译器是尽力而为的:目前还没有类型和结构体,所以你看到的是寄存器和强制类型转换 —— 适合快速理解一个例程,而列表始终是事实来源。
从 releases 页面 获取:
ceasta-cli dbg)—— 断点、单步、寄存器、内存。基础但真实可用;在单线程目标上效果最佳call decrypt "..."),将间接调用目标记录为交叉引用(trace)sigmake / sigapply)<binary>.ceasta 文件中ceasta-cli 用于脚本和 ci一个窗口,没有任何浮动元素:

反编译器(f5):

插件是位于 plugins/(程序旁边)或 %APPDATA%\ceasta\plugins 中的 lua 文件。它们向插件菜单添加命令。随附五个插件:文件摘要、加密查找器、包装器命名器、字符串报告、调用跟踪器(调试器)。
ceasta.register_command("Count calls", function()
local n = 0
for _, fn in ipairs(ceasta.functions()) do
n = n + #ceasta.xrefs_to(fn.addr)
end
ceasta.log(n .. " references to functions")
end)
完整的 api 在 lua 脚本指南 中。输出面板也有 lua 提示符 —— 试试 ceasta.name(ceasta.here())。
ceasta-cli info file.exe format, entry, segments
ceasta-cli funcs file.exe functions
ceasta-cli disasm file.exe main 40 listing from a name or address
ceasta-cli graph file.exe start basic blocks of a function
ceasta-cli decompile file.exe main pseudocode for a function
ceasta-cli xrefs file.exe CreateFileW
ceasta-cli find file.exe "48 8b ?? 05"
ceasta-cli run file.exe script.lua run a plugin / script
ceasta-cli dbg ./program [args] interactive debugger (linux + windows)
ceasta-cli diff old.exe new.exe match functions, show what changed
ceasta-cli sigmake libc.a lib.sig make signatures from a file with symbols
ceasta-cli sigapply stripped lib.sig name matching functions
ceasta-cli mcp file.exe serve the file to an AI over MCP
通过 ceasta 内置的 MCP 服务器,将 AI(Claude Code、Claude Desktop、Cursor 等)指向二进制文件:
claude mcp add ceasta -- ceasta-cli mcp /path/to/target.exe
它可以反编译、读取交叉引用、重命名函数、比较构建,并且 —— 使用 --allow-debug —— 设置断点、单步执行、读取内存,甚至调用运行中程序里的函数。完整指南,包括调试器工具和安全注意事项,见 连接 AI。
gui 仅限 windows,但命令行工具可以进行分析、反汇编、反编译、脚本编写和终端调试。获取 ceasta-cli-x.y.z-linux-x64.tar.gz,解压并运行 —— 无需安装其他东西:
tar xzf ceasta-cli-*-linux-x64.tar.gz
cd ceasta-cli-*-linux-x64
./ceasta-cli info /bin/ls format, entry, function / import / string counts
./ceasta-cli decompile /bin/ls start pseudocode for the entry point
./ceasta-cli run /bin/ls plugins/hello.lua run a lua plugin
./ceasta-cli dbg ./program debug it (break, step, registers, memory)
它既能读取 elf(x86 / x64),也能读取 windows pe 文件,所以你可以在 linux 上查看 windows exe。
终端调试器(dbg)是一个 ptrace 调试器,内置了 ceasta 的名称、反汇编和反编译器:
(ceasta) b main break at a name or address
(ceasta) c continue
(ceasta) ni / si step over / into until <addr> run to
(ceasta) r registers k stack x <addr> memory
(ceasta) u disassemble here (with names)
(ceasta) dec decompile the function you're stopped in
(ceasta) lua ... run lua against the live process
所需的一切都在仓库中 —— 只需要一个编译器,无需获取任何东西。
windows
ceasta.sln,选择 Release | x64,构建 → build\msvc\Releasecmake -S . -B build 然后 cmake --build build --config Releasepowershell -ExecutionPolicy Bypass -File installer\package.ps1linux(核心 + cli,gui 仅限 windows)
cmake -S . -B build && cmake --build build -j
src/app.* —— 状态、操作和主布局src/ui/ —— 每个面板一个文件(top_bar、left_panel、ida_view、graph_view、pseudo_view、right_panel、cpu_panel、bottom_panel、status_bar、dialogs)src/widgets/ —— 小型共享组件(nav_band、splitter)src/core/ —— 无 ui:加载器(binary、pe、elf)、disasm(capstone)、analysis、database、decompiler、lua_host、debugger(win32)+ debugger_linux(ptrace)、osceasta 采用 GPLv3。内置库保留各自的(宽松)许可证 —— dear imgui 和 lua 是 MIT,capstone 是 BSD;详情见 docs/THIRD_PARTY_NOTICES.md。
| 文件 | 平台 | 你将获得 |
|---|
ceasta-x.y.z-setup.exe | windows 10/11 x64 | 完整应用,为当前用户安装(无需管理员权限),开始菜单 + 可选的“用 ceasta 打开” |
ceasta-x.y.z-windows-x64.zip | windows x64 | 完整应用,便携版 —— 解压后运行 ceasta.exe |
ceasta-cli-x.y.z-linux-x64.tar.gz | linux x64 | ceasta-cli + 插件:分析、反汇编、反编译器、脚本、终端调试器(linux 上) |
| 按键 | 功能 | 按键 | 功能 |
|---|
| ctrl+o | 打开文件 | space | 列表 / 图 |
| g | 跳转到地址或名称 | f5 | 伪代码(反编译器) |
| enter / 双击 | 跟随操作数 | alt+b | 搜索字节 |
| esc / ctrl+enter | 后退 / 前进 | f9 | 开始调试 / 继续 |
| n | 重命名 | f7 / f8 | 步入 / 步过 |
| ; | 注释 | f4 | 运行到光标 |
| x | 引用此处 | f2 | 切换断点 |
| ctrl+s | 保存名称和注释 | f1 | 所有快捷键 |
src/cli/ —— ceasta-cli 和 dbg 终端调试器plugins/ —— 随附的 lua 插件installer/ —— inno setup 脚本和打包third_party/ —— imgui、capstone(仅 x86)、lua 5.4