Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pocket_disasm — موجه MCP IDALib متعدد الجلسات للعوامل البرمجية. تحليل ثنائيات متعددة بالتوازي مع أدوات الهندسة العكسية المتوافقة مع IDA. | Kitploit
أدوات/GitHubGitHub/whoisqwerz/pocket_disasm
التحليل الثابتالتحليل الديناميكي (عزل)الهندسة العكسيةمصممي الأخطاءتحليل البرمجيات الخبيثةالأدوات والمكوناتتحليل الملفات الثنائيةالهندسة العكسية بمساعدة الذكاء الاصطناعي
GitHubwhoisqwerz/pocket_disasm

pocket_disasm

موجه MCP IDALib متعدد الجلسات للعوامل البرمجية. تحليل ثنائيات متعددة بالتوازي مع أدوات الهندسة العكسية المتوافقة مع IDA.

عرض المستودع
364منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
فن ASCII لـ Pocket Disasm

Pocket Disasm

نقطة نهاية MCP واحدة. جلسات IDALib معزولة متعددة.

طبقة تحكم خفيفة الوزن وموجهة للوكيل لتحليل ثنائي بدون رأس باستخدام مجموعة أدوات IDA Pro MCP.

ويندوز بايثون ترخيص

[!IMPORTANT] Pocket Disasm هو مشروع مستقل مفتوح المصدر. لا يرتبط بـ Hex-Rays أو معتمد منه أو برعايته أو منتج رسمي له. IDA Pro و IDALib هما منتجان من Hex-Rays ويتطلبان تثبيتًا وترخيصًا منفصلين وصالحين. لا يقوم Pocket Disasm بتوزيع IDA أو IDALib أو أي برنامج من Hex-Rays.

Pocket Disasm يشغل موجه MCP عام واحد ويعطي كل ملف ثنائي عامل IDALib خاص به. يمكن لوكيلات البرمجة إنشاء وتحليل وحفظ وإغلاق جلسات التحليل دون فتح نافذة IDA تفاعلية منفصلة لكل ملف.

يستخدم المشروع إصدارًا محددًا من mrexodia/ida-pro-mcp كتطبيق أساسي لتحليل MCP وكتالوج أدواته. يبني Pocket Disasm موجهه الموحد متعدد الجلسات وعزل العمليات وتكاملات الوكيل والتشخيص ومركز التحكم الطرفي حول هذا المشروع الرئيسي.

مركز التحكم الطرفي لـ Pocket Disasm

التثبيت

شغّل أمرًا واحدًا في PowerShell:

root@kitploit:~
irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1 | iex

ثم افتح نافذة طرفية جديدة وشغّل:

root@kitploit:~
pocket

يقوم المثبّت بإنشاء بيئة Python معزولة تحت %LOCALAPPDATA%\PocketDisasm، وتثبيت التبعيات المحددة، وإضافة الأمر pocket إلى مسار المستخدم PATH، وفتح مركز التحكم الطرفي.

لماذا Pocket Disasm

  • نقطة نهاية واحدة — تتصل الوكيلات بنقطة نهاية MCP HTTP واحدة قابلة للتدفق.
  • تحليل متعدد الجلسات حقيقي — يعمل كل ملف ثنائي في عملية IDALib مستقلة.
  • سير عمل وكيل متوازي — يمكن لعدة وكلاء تحليل ملفات ثنائية مختلفة في نفس الوقت.
  • توافق مع IDA Pro MCP — تُوجَّه مكالمات التحليل إلى كتالوج أدوات ida-pro-mcp المحدد.
  • جلسات مدارة بواسطة الوكيل — يمكن لـ LLM فتح وتبديل الملفات الثنائية عبر أدوات MCP.
  • تكاملات مدمجة — قم بتكوين Codex وClaude Code وCursor وVS Code وWindsurf من واجهة TUI.
  • لا أتمتة لواجهة IDA الرسومية — تستخدم العمال IDALib مباشرة ولا تحتاج إلى نوافذ IDA تفاعلية.
  • تشخيصات مستمرة — يتم تسجيل أحداث الموجه والعامل والمثبّت والتحديث ودورة الحياة.
  • دعم التحديث الذاتي — تفحص TUI GitHub عند الإطلاق وتقدم تحديثات في المكان.

بدء سريع

  1. شغّل pocket.
  2. اختر Configure IDA وحدد المجلد الذي يحتوي على idalib.dll.
  3. اختر Connect a coding agent وحدد النطاق العام أو الخاص بالمشروع.
  4. اضبط Concurrent IDALib sessions إذا لزم الأمر.
  5. اختر Start MCP router.
  6. أعد تشغيل أو إعادة تحميل وكيل البرمجة المُكوَّن.

نقطة النهاية الافتراضية هي:

root@kitploit:~
http://127.0.0.1:13339/mcp

يمكن تغيير المنفذ من TUI. يقوم Pocket Disasm بتحديث كل ملف تكوين MCP سجّله سابقًا ويعيد تشغيل الموجه عند الحاجة.

سير عمل الوكيل

لا تحتاج الوكيلات إلى خادم MCP مخصص لكل ملف ثنائي. فهي تنشئ وتوجّه الجلسات عبر نقطة النهاية المشتركة:

root@kitploit:~
idb_open(input_path="C:\\samples\\first.exe", session_id="first", wait=true)
idb_open(input_path="C:\\samples\\second.dll", session_id="second", wait=true)

decompile(addr="main", database="first")
survey_binary(database="second")

يمكن أيضًا تحديد النطاق لعميل MCP الحالي:

root@kitploit:~
idb_select(database="first")
decompile(addr="main")

يتيح ذلك لنموذج واحد إدارة عدة ملفات ثنائية أو لعدة وكلاء العمل عبر نفس الموجه دون مشاركة قاعدة بيانات محددة.

البنية

root@kitploit:~
flowchart LR
    A1["Coding agent A"] --> MCP["Pocket Disasm MCP<br/>127.0.0.1:13339/mcp"]
    A2["Coding agent B"] --> MCP
    A3["Coding agent N"] --> MCP
    MCP --> S["Multi-session supervisor"]
    S --> W1["IDALib worker<br/>binary A"]
    S --> W2["IDALib worker<br/>binary B"]
    S --> WN["IDALib worker<br/>binary N"]

كل جلسة نشطة لها عمليتها الخاصة ومنفذ داخلي ومساحة عمل تحليل معزولة وقاعدة بيانات IDA وسجل عامل. الحد الأقصى القابل للتكوين للعمال يمنع إنشاء عمليات غير محدودة؛ الافتراضي هو 8 وتقبل TUI قيمًا من 1 إلى 128.

أدوات إدارة الجلسات

يضيف Pocket Disasm الأدوات التالية إلى كتالوج IDA MCP العادي:

تقبل أدوات التحليل العادية مثل survey_binary وlookup_funcs وfunc_query وfind_bytes وdecompile وسيطًا اختياريًا database. إذا تم حذفه، يستخدم Pocket Disasm الجلسة المحددة بواسطة عميل MCP ذلك.

تكاملات وكيل البرمجة

تدمج TUI إدخال MCP الخاص بـ pocket-disasm فقط في ملفات التكوين الحالية؛ ولا تستبدل الملف بأكمله.

نفس العملية متاحة من CLI:

root@kitploit:~
pocket integrate codex claude cursor --scope global
pocket integrate claude cursor vscode --scope project --project-dir .

واجهة سطر الأوامر CLI

تغطي TUI التثبيت والتحكم العاديين. تظل CLI متاحة للأتمتة والتشخيص:

شغّل pocket <command> --help لجميع الخيارات.

التهيئة والسجلات

يخزّن Pocket Disasm حالته تحت:

root@kitploit:~
%LOCALAPPDATA%\PocketDisasm

الملفات الهامة تشمل:

استخدم Inspect logs في TUI أو شغّل:

root@kitploit:~
pocket logs

التحديثات

تتحقق TUI من وجود إصدار أحدث مرة واحدة عند بدء التشغيل. عندما يتوفر تحديث، يظهر Update Pocket Disasm في قائمة الإجراءات. يحافظ المحدّث على الإعدادات، ويُحدّث البيئة المعزولة، ويعيد تشغيل TUI، ويعيد تشغيل الموجه إذا كان قيد التشغيل مسبقًا.

المتطلبات

  • ويندوز 10 أو ويندوز 11.
  • Python 3.11 أو أحدث. يمكن للمثبّت تثبيت Python 3.12 عبر winget.
  • إصدار IDA مثبت ومرخص بشكل منفصل يوفر IDALib.
  • وصول إلى الشبكة أثناء التثبيت وإعداد تبعيات الوكيل والتحقق من التحديثات.

Pocket Disasm لا يتضمن IDA أو IDALib أو ترخيص IDA. إنه مشروع مستقل وغير تابع لـ Hex-Rays أو معتمد منه.

إلغاء التثبيت

root@kitploit:~
$script = irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1
& ([scriptblock]::Create($script)) -Uninstall

لا تتم إزالة إدخالات MCP الخاصة بالوكيل تلقائيًا عن قصد، حتى لا يتم إعادة كتابة الإعدادات غير ذات الصلة أثناء إلغاء التثبيت. يمكن إزالتها من ملفات تكوين الوكيل المقابلة إذا لم تعد هناك حاجة إليها.

شكر وتقدير

  • mrexodia/ida-pro-mcp، الذي أنشأه ويصونه mrexodia، يوفر خادم IDA MCP الأساسي وأدوات التحليل التي يستخدمها Pocket Disasm. يتم توزيع المشروع الرئيسي بموجب ترخيص MIT.
  • توفر Hex-Rays IDA وIDALib، والتي يجب على المستخدم تثبيتها وترخيصها بشكل منفصل.

الترخيص

Pocket Disasm مُرخَّص بموجب ترخيص MIT.

تنزيل الأداة
الأداةالغرض
idb_openإنشاء جلسة معزولة لملف ثنائي محلي
idb_listعرض قائمة الجلسات والحالات والعمليات والاختيار الحالي
idb_selectتحديد جلسة افتراضية لعميل MCP الحالي
idb_healthقراءة صحة بدء تشغيل العامل والعملية
idb_waitانتظار التحليل التلقائي لـ IDA وبدء MCP
idb_saveحفظ قاعدة بيانات IDA الحالية
idb_logsقراءة المخرجات الأخيرة من عامل واحد
idb_closeإيقاف عامل وتحرير موارده
الوكيلالتهيئة العامةتهيئة المشروع
Codex~/.codex/config.tomlيتم استخدام نقطة النهاية العامة
Claude Code~/.claude.json.mcp.json
Cursor~/.cursor/mcp.json.cursor/mcp.json
VS Codeملف تعريف المستخدم mcp.json.vscode/mcp.json
Windsurf~/.codeium/windsurf/mcp_config.jsonيتم استخدام نقطة النهاية العامة
الأمرالوصف
pocketفتح مركز التحكم الطرفي
pocket doctorالتحقق من صحة تبعيات Python وIDA وIDALib وMCP
pocket startبدء الموجه الموحد في الخلفية
pocket stopإيقاف الموجه وعماله
pocket restartإعادة تشغيل الموجه
pocket statusعرض حالة نقطة النهاية والخدمة الخلفية
pocket logsطباعة المخرجات التشخيصية الحديثة
pocket port <port>تغيير نقطة النهاية في تكوينات الوكيل المسجلة
pocket config --max-workers <n>تعيين الحد الأقصى للعمال المتزامنين
pocket integrate <agents>تكوين وكيل برمجة واحد أو أكثر
الملفالمحتويات
config.jsonمسار IDA ومنافذ نقطة النهاية وحد العمال
integrations.jsonملفات تكوين MCP التي يديرها Pocket Disasm
events.logأحداث دورة الحياة المنظمة وتتبّع الاستثناءات
pocket-disasm.out.logالمخرجات القياسية للموجه
pocket-disasm.err.logمخرجات الأخطاء للموجه
sessions/<session>/worker.logالمخرجات المستمرة لعامل IDALib
installer.logسجل التثبيت والترقية
update.logمخرجات المحدّث داخل TUI