Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pocket_disasm — Multi-Session IDALib MCP Router für Codierungsagenten. Analysieren Sie mehrere Binärdateien parallel mit IDA-kompatiblen Reverse-Engineering-Tools. | Kitploit
Tools/GitHubGitHub/whoisqwerz/pocket_disasm
Statische AnalyseDynamische Analyse (Sandboxing)Reverse EngineeringDebuggerMalware-AnalyseDienstprogramme & FrameworksBinäranalyseKI-gestütztes Reverse Engineering
GitHubwhoisqwerz/pocket_disasm

pocket_disasm

Multi-Session IDALib MCP Router für Codierungsagenten. Analysieren Sie mehrere Binärdateien parallel mit IDA-kompatiblen Reverse-Engineering-Tools.

Repository anzeigen
3648vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Pocket Disasm ASCII-Kunstwerk

Pocket Disasm

Ein MCP-Endpunkt. Viele isolierte IDALib-Sitzungen.

Eine leichte, agentenzentrierte Steuerschicht für die kopflose Binäranalyse mit dem IDA Pro MCP-Toolset.

Windows Python License

[!IMPORTANT] Pocket Disasm ist ein unabhängiges Open-Source-Projekt. Es ist nicht mit Hex-Rays verbunden, wird nicht von Hex-Rays unterstützt, gesponsert oder als offizielles Produkt von Hex-Rays vertrieben. IDA Pro und IDALib sind Produkte von Hex-Rays und erfordern eine separate gültige Installation und Lizenz. Pocket Disasm vertreibt keine IDA-, IDALib- oder Hex-Rays-Software.

Pocket Disasm betreibt einen öffentlichen MCP-Router und gibt jeder Binärdatei ihren eigenen IDALib-Worker. Codierungsagenten können Analysesitzungen erstellen, auswählen, inspizieren, speichern und schließen, ohne für jede Datei ein separates interaktives IDA-Fenster zu starten.

Das Projekt verwendet eine festgelegte Revision von mrexodia/ida-pro-mcp als Kernimplementierung der MCP-Analyse und Toolkatalog. Pocket Disasm baut seinen vereinheitlichten Multi-Session-Router, die Prozessisolierung, Agentenintegrationen, Diagnose und Terminal-Kontrollzentrum um dieses Upstream-Projekt herum.

Pocket Disasm Terminal-Kontrollzentrum

Installation

Führen Sie einen Befehl in PowerShell aus:

root@kitploit:~
irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1 | iex

Öffnen Sie dann ein neues Terminal und führen Sie aus:

root@kitploit:~
pocket

Der Installer erstellt eine isolierte Python-Umgebung unter %LOCALAPPDATA%\PocketDisasm, installiert festgelegte Abhängigkeiten, fügt den Befehl pocket zum Benutzer-PATH hinzu und öffnet das Terminal-Kontrollzentrum.

Warum Pocket Disasm

  • Ein Endpunkt — Agenten verbinden sich mit einem einzigen streamfähigen HTTP-MCP-Endpunkt.
  • Echte Multi-Session-Analyse — jede Binärdatei läuft in einem unabhängigen IDALib-Prozess.
  • Parallele Agenten-Workflows — mehrere Agenten können gleichzeitig verschiedene Binärdateien analysieren.
  • IDA Pro MCP-Kompatibilität — Analyseaufrufe werden an den festgelegten ida-pro-mcp-Toolkatalog weitergeleitet.
  • Agentenverwaltete Sitzungen — das LLM kann Binärdateien über MCP-Tools öffnen und wechseln.
  • Integrierte Integrationen — konfigurieren Sie Codex, Claude Code, Cursor, VS Code und Windsurf über die TUI.
  • Keine IDA-GUI-Automatisierung — Worker verwenden IDALib direkt und benötigen keine interaktiven IDA-Fenster.
  • Dauerhafte Diagnose — Router-, Worker-, Installer-, Update- und Lebenszyklusereignisse werden aufgezeichnet.
  • Selbstaktualisierungsunterstützung — die TUI prüft beim Start GitHub und bietet In-Place-Updates an.

Schnellstart

  1. Führen Sie pocket aus.
  2. Wählen Sie IDA konfigurieren und das Verzeichnis mit idalib.dll aus.
  3. Wählen Sie Codierungsagenten verbinden und legen Sie den globalen oder Projektumfang fest.
  4. Passen Sie Gleichzeitige IDALib-Sitzungen bei Bedarf an.
  5. Wählen Sie MCP-Router starten.
  6. Starten Sie den konfigurierten Codierungsagenten neu oder laden Sie ihn neu.

Der Standardendpunkt lautet:

root@kitploit:~
http://127.0.0.1:13339/mcp

Der Port kann über die TUI geändert werden. Pocket Disasm aktualisiert jede zuvor registrierte MCP-Konfigurationsdatei und startet den Router bei Bedarf neu.

Agenten-Workflow

Agenten benötigen keinen dedizierten MCP-Server für jede Binärdatei. Sie erstellen und leiten Sitzungen über den gemeinsamen Endpunkt:

root@kitploit:~
idb_open(input_path="C:\\samples\\first.exe", session_id="first", wait=true)
idb_open(input_path="C:\\samples\\second.dll", session_id="second", wait=true)

decompile(addr="main", database="first")
survey_binary(database="second")

Die Auswahl kann auch auf den aktuellen MCP-Client eingegrenzt werden:

root@kitploit:~
idb_select(database="first")
decompile(addr="main")

Dies ermöglicht es einem Modell, mehrere Binärdateien zu verwalten, oder mehreren Agenten, durch denselben Router zu arbeiten, ohne eine ausgewählte Datenbank zu teilen.

Architektur

root@kitploit:~
flowchart LR
    A1["Coding agent A"] --> MCP["Pocket Disasm MCP<br/>127.0.0.1:13339/mcp"]
    A2["Coding agent B"] --> MCP
    A3["Coding agent N"] --> MCP
    MCP --> S["Multi-session supervisor"]
    S --> W1["IDALib worker<br/>binary A"]
    S --> W2["IDALib worker<br/>binary B"]
    S --> WN["IDALib worker<br/>binary N"]

Jede aktive Sitzung hat ihren eigenen Prozess, internen Port, isolierten Analysearbeitsbereich, IDA-Datenbank und Worker-Log. Das konfigurierbare Worker-Limit verhindert unbegrenzte Prozesserstellung; der Standardwert ist 8 und die TUI akzeptiert Werte von 1 bis 128.

Sitzungsverwaltungstools

Pocket Disasm fügt die folgenden Tools zum regulären IDA-MCP-Katalog hinzu:

ToolZweck
idb_openErstellt eine isolierte Sitzung für eine lokale Binärdatei
idb_listListet Sitzungen, Zustände, Prozesse und aktuelle Auswahl auf
idb_selectWählt eine Standardsitzung für den aktuellen MCP-Client aus
idb_healthLiest Worker-Start und Prozesszustand
idb_waitWartet auf IDA-Autoanalyse und MCP-Start
idb_saveSpeichert die aktuelle IDA-Datenbank
idb_logsLiest die letzten Ausgaben eines Workers
idb_closeStoppt einen Worker und gibt seine Ressourcen frei

Reguläre Analysetools wie survey_binary, lookup_funcs, func_query, find_bytes und decompile akzeptieren ein optionales database-Argument. Wenn es weggelassen wird, verwendet Pocket Disasm die von diesem MCP-Client ausgewählte Sitzung.

Codierungsagenten-Integrationen

Die TUI fügt nur den pocket-disasm-MCP-Eintrag in bestehende Konfigurationsdateien ein; sie ersetzt nicht die gesamte Datei.

AgentGlobale KonfigurationProjektkonfiguration
Codex~/.codex/config.tomlGlobaler Endpunkt wird verwendet
Claude Code~/.claude.json.mcp.json
Cursor~/.cursor/mcp.json.cursor/mcp.json
VS CodeBenutzerprofil mcp.json.vscode/mcp.json
Windsurf~/.codeium/windsurf/mcp_config.jsonGlobaler Endpunkt wird verwendet

Der gleiche Vorgang ist über die CLI verfügbar:

root@kitploit:~
pocket integrate codex claude cursor --scope global
pocket integrate claude cursor vscode --scope project --project-dir .

CLI

Die TUI deckt die normale Installation und Steuerung ab. Die CLI bleibt für Automatisierung und Diagnose verfügbar:

BefehlBeschreibung
pocketÖffnet das Terminal-Kontrollzentrum
pocket doctorÜberprüft Python-, IDA-, IDALib- und MCP-Abhängigkeiten
pocket startStartet den vereinheitlichten Router im Hintergrund
pocket stopStoppt den Router und seine Worker
pocket restartStartet den Router neu
pocket statusZeigt Endpunkt- und Daemon-Status an
pocket logsGibt aktuelle Diagnoseausgabe aus
pocket port <port>Ändert den Endpunkt in registrierten Agentenkonfigurationen
pocket config --max-workers <n>Legt das Limit für gleichzeitige Worker fest
pocket integrate <agents>Konfiguriert einen oder mehrere Codierungsagenten

Führen Sie pocket <command> --help für alle Optionen aus.

Konfiguration und Protokolle

Pocket Disasm speichert seinen Benutzerstatus unter:

root@kitploit:~
%LOCALAPPDATA%\PocketDisasm

Wichtige Dateien sind:

DateiInhalt
config.jsonIDA-Pfad, Endpunkt-Ports und Worker-Limit
integrations.jsonVon Pocket Disasm verwaltete MCP-Konfigurationsdateien
events.logStrukturierte Lebenszyklusereignisse und Ausnahme-Tracebacks
pocket-disasm.out.logRouter-Standardausgabe
pocket-disasm.err.logRouter-Fehlerausgabe
sessions/<session>/worker.logDauerhafte Ausgabe für einen IDALib-Worker
installer.logInstallations- und Upgrade-Protokoll
update.logAusgabe des In-TUI-Updaters

Verwenden Sie Protokolle inspizieren in der TUI oder führen Sie aus:

root@kitploit:~
pocket logs

Updates

Die TUI prüft einmal beim Start auf eine neuere Version. Wenn ein Update verfügbar ist, erscheint Pocket Disasm aktualisieren in der Aktionsliste. Der Updater bewahrt die Konfiguration, aktualisiert die isolierte Umgebung, startet die TUI neu und bringt den Router wieder online, wenn er zuvor ausgeführt wurde.

Anforderungen

  • Windows 10 oder Windows 11.
  • Python 3.11 oder neuer. Der Installer kann Python 3.12 über winget installieren.
  • Eine separat installierte und lizenzierte IDA-Version, die IDALib bereitstellt.
  • Netzwerkzugriff während der Installation, Einrichtung der Agentenabhängigkeiten und Update-Prüfungen.

Pocket Disasm enthält keine IDA, IDALib oder eine IDA-Lizenz. Es ist ein unabhängiges Projekt und ist weder mit Hex-Rays verbunden noch von Hex-Rays unterstützt.

Deinstallation

root@kitploit:~
$script = irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1
& ([scriptblock]::Create($script)) -Uninstall

Agent-MCP-Einträge werden bewusst nicht automatisch entfernt, so dass während der Deinstallation keine nicht zugehörige Konfiguration überschrieben wird. Sie können aus den entsprechenden Agentenkonfigurationsdateien entfernt werden, wenn sie nicht mehr benötigt werden.

Danksagungen

  • mrexodia/ida-pro-mcp, erstellt und gewartet von mrexodia, stellt den Kern-IDA-MCP-Server und die Analysetools bereit, die von Pocket Disasm verwendet werden. Das Upstream-Projekt wird unter der MIT-Lizenz vertrieben.
  • Hex-Rays stellt IDA und IDALib bereit, die vom Benutzer separat installiert und lizenziert werden müssen.

Lizenz

Pocket Disasm wird unter der MIT-Lizenz veröffentlicht.

Tool herunterladen