Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
IDAssistMCP — Eigenständiges MCP-Server-Plugin für IDA Pro. | Kitploit
Tools/GitHubGitHub/symgraph/idassistmcp
Statische AnalyseDynamische Analyse (Sandboxing)SchwachstellenanalyseCode-AnalyseExploitationReverse EngineeringDebuggerMalware-AnalysePenetrationstestsBinäranalyseKI-gestütztes Reverse EngineeringFirmware-Analyse
4610vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubsymgraph/idassistmcp

IDAssistMCP

Eigenständiges MCP-Server-Plugin für IDA Pro.

Repository anzeigen

IDAssistMCP

Eigenständiges MCP (Model Context Protocol) Server-Plugin für IDA Pro 9.x, das IDAs Analysefähigkeiten für LLM-Clients wie Claude Desktop bereitstellt.

Screenshot

Funktionen

  • 41 MCP-Werkzeuge für Binäranalyse, Dekompilierung, Querverweise, Symbolverwaltung, Typsystem, Navigation, Patchen, Export und mehr
  • 6 konsolidierte Werkzeuge mit action/format/direction-Parametern für Kommentare, Variablen, Typen, Querverweise, Lesezeichen und Code
  • 8 MCP-Ressourcen für durchsuchbare Binärmetadaten (Triage, Funktionen, Importe, Exporte, Zeichenketten, Informationen, Segmente, Abschnitte)
  • 7 geführte Prompts für gängige Reverse-Engineering-Workflows (Funktionsanalyse, Schwachstellenidentifikation, Dokumentation, Datenflussverfolgung, Funktionsvergleich, Strukturwiederherstellung, Netzwerkprotokollanalyse)
  • SSE- und Streamable-HTTP-Transports über Hypercorn-ASGI-Server
  • Threadsichere IDB-Modifikationen über den execute_on_main_thread()-Wrapper
  • LRU-Analyse-Cache für teure Operationen wie Dekompilierung
  • Asynchroner Aufgabenmanager für langlaufende Operationen
  • Pydantic-Konfiguration mit Unterstützung für Umgebungsvariablen (Präfix IDASSISTMCP_)

Installation

Voraussetzungen

  • IDA Pro 9.x mit Python 3.10+
  • Hex-Rays-Dekompilierer (optional, für Dekompilierungswerkzeuge)

Option 1: IDA Plugin Manager (empfohlen)

root@kitploit:~
hcli plugin install idassistmcp

Dies installiert automatisch das Plugin und seine Python-Abhängigkeiten.

Option 2: Manuelle Installation (aus Release-Tarball)

Laden Sie das neueste Release-Zip von GitHub Releases herunter und extrahieren Sie es in Ihr IDA-Plugins-Verzeichnis:

Linux / macOS:

root@kitploit:~
unzip IDAssistMCP-*.zip -d ~/.idapro/plugins/

Windows: Extrahieren Sie das Zip in %APPDATA%\Hex-Rays\IDA Pro\plugins\.

Installieren Sie dann die Abhängigkeiten mit IDAs mitgeliefertem Python (nicht Ihrem System-Python):

Linux / macOS:

root@kitploit:~
<IDA_INSTALL_DIR>/python3/bin/pip3 install -r ~/.idapro/plugins/IDAssistMCP/requirements.txt

Windows:

root@kitploit:~
"<IDA_INSTALL_DIR>\python3\python.exe" -m pip install -r "%APPDATA%\Hex-Rays\IDA Pro\plugins\IDAssistMCP\requirements.txt"

Ersetzen Sie <IDA_INSTALL_DIR> durch Ihren IDA Pro-Installationspfad.

Tipp: Sie können auch die Umgebungsvariable IDAUSR verwenden, um ein benutzerdefiniertes Plugins-Verzeichnis anzugeben.

Verwendung

Server starten

  1. Öffnen Sie eine Binärdatei in IDA Pro
  2. Drücken Sie Strg+Umschalt+M oder gehen Sie zu Edit > Plugins > IDAssistMCP
  3. Die MCP-Server-URL wird im Ausgabefenster von IDA angezeigt.
  4. Drücken Sie erneut Strg+Umschalt+M, um den Server zu stoppen.

Claude Desktop-Konfiguration

Fügen Sie zu Ihrer Claude Desktop-claude_desktop_config.json hinzu:

root@kitploit:~
{
  "mcpServers": {
    "idassistmcp": {
      "url": "http://localhost:9080/mcp"
    }
  }
}

Umgebungsvariablen

Konfigurieren Sie über Umgebungsvariablen mit dem Präfix IDASSISTMCP_:

Werkzeugreferenz

Binärverwaltung (2)

WerkzeugBeschreibung
list_binariesAktuell geladene Binärdatei auflisten
get_binary_infoDetaillierte Binärmetadaten (Architektur, Hashes, Segmente)

Code-Analyse (4)

Querverweise (1 konsolidiert)

WerkzeugAktionenBeschreibung
xrefsdirection: to/from/both, include_calls: boolQuerverweise und optionale Aufrufer/Aufgerufene für eine Adresse

Kommentare (1 konsolidiert)

WerkzeugAktionenBeschreibung
commentsaction: get, set, list, removeKommentare verwalten (reguläre, wiederholbare, Funktionskommentare)

Variablen (1 konsolidiert)

WerkzeugAktionenBeschreibung
variablesaction: list, renameLokale auflisten oder lokale/globale Variablen umbenennen mit scope: auto, local, global

Typen (2 — 1 konsolidiert + 1 eigenständig)

WerkzeugAktionen / Beschreibung
typesaction: list, set, create_struct, create_enum — IDB-Typen verwalten
get_classesStruktur-/Klassentypen aus der Typbibliothek auflisten

Funktionserkennung (5)

Symbolverwaltung (2)

WerkzeugBeschreibung
rename_symbolBeliebiges Symbol umbenennen (Funktion oder Daten)
batch_renameStapelumbenennung mehrerer Symbole

Binärinformationen (5)

Datenanalyse (6)

Patchen (3)

WerkzeugBeschreibung
patch_bytesRohe Bytes in IDB patchen
assemble_codeAnweisungstext an einer Adresse assemblieren und optional patchen
export_programDie gepatchte Binärdatei oder IDA-Datenbank auf Datenträger exportieren

Navigation (4)

Aufgabenverwaltung (4)

WerkzeugBeschreibung
start_taskAsynchrone Hintergrundaufgabe starten
get_task_statusAufgabenfortschritt prüfen

Projektstruktur

root@kitploit:~
IDAssistMCP/
├── idassistmcp_plugin.py              # IDA Plugin-Einstiegspunkt
├── requirements.txt
├── README.md
└── src/
    └── idassist_mcp/
        ├── __init__.py
        ├── server.py                  # FastMCP-Server + Transport
        ├── context.py                 # IDA-Kontext für einzelne Binärdatei
        ├── tools.py                   # 41 MCP-Werkzeuge (IDA-API)
        ├── resources.py               # 8 MCP-Ressourcen
        ├── prompts.py                 # 7 geführte Workflow-Prompts
        ├── config.py                  # Pydantic-Einstellungen
        ├── cache.py                   # LRU-Analyse-Cache
        ├── tasks.py                   # Asynchroner Aufgabenmanager
        ├── logging.py                 # IDA-Protokollierungs-Wrapper
        ├── utils.py                   # IDA-spezifische Dienstprogramme
        └── ui/
            └── tool_registry.py       # Werkzeugkatalog für die Benutzeroberfläche

Lizenz

Siehe Lizenzdatei für Details.

Tool herunterladen
VariableStandardBeschreibung
IDASSISTMCP_SERVER__HOSTlocalhostServer-Bind-Adresse
IDASSISTMCP_SERVER__PORT9080Server-Port
IDASSISTMCP_SERVER__TRANSPORTstreamablehttpTransporttyp (sse oder streamablehttp)
IDASSISTMCP_DEBUGfalseDebug-Modus aktivieren
IDASSISTMCP_LOG_LEVELINFOProtokollebene
WerkzeugBeschreibung
get_codeFunktionscode abrufen — format: 'decompile' (Pseudo-C) oder 'disasm' (Assembler)
analyze_functionUmfassende Analyse: Metadaten, CFG, Aufrufer/Aufgerufene, Dekompilierung
get_basic_blocksCFG-Grundblöcke mit Nachfolgern/Vorgängern
get_function_stack_layoutStack-Frame-Layout (Lokale, Argumente, gesicherte Register)
WerkzeugBeschreibung
get_functionsAlle Funktionen mit Filterung und Seitenumbruch
search_functions_by_nameSuche nach Namensmuster und Größenfiltern
get_function_by_nameExakte Namenssuche
get_function_by_addressAdresssuche
get_function_statisticsAggregierte Statistiken (Anzahl, Größen, Top 10)
WerkzeugBeschreibung
get_importsImporttabelle nach Modulen gruppiert
get_exportsExporttabelle
get_stringsZeichenkettentabelle mit Seitenumbruch
get_segmentsSpeichersegmente mit Berechtigungen
get_entry_pointsAlle Binäreinstiegspunkte
WerkzeugBeschreibung
read_memoryRohe Bytes an einer Adresse lesen
get_data_atTypisierte Daten an Adresse abrufen
search_bytesBinäres Bytepattermuster suchen
search_stringsZeichenkettensuche mit Seitenumbruch
create_data_varDatenvariable an Adresse definieren (Byte/Word/DWord/QWord/Float/ASCII/C-Typ)
get_data_varsDefinierte Datenvariablen auflisten (Nicht-Code-Elemente)
WerkzeugBeschreibung
navigate_toIDA-Cursor an Adresse bewegen
bookmarksKonsolidierte Lesezeichenverwaltung - Aktionen: list, set, remove
get_current_addressAdresse und Kontext an Cursorposition abrufen
get_current_functionFunktionsinformationen an Cursorposition abrufen
cancel_taskLaufende Aufgabe abbrechen
list_tasksAlle asynchronen Aufgaben auflisten