Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ida-pro-mcp — Asistente de ingeniería inversa impulsado por IA que conecta IDA Pro con modelos de lenguaje a través de MCP. | Kitploit
Herramientas/GitHubGitHub/mrexodia/ida-pro-mcp
Análisis EstáticoAnálisis Dinámico (Sandboxing)Análisis de CódigoExplotaciónIngeniería InversaDepuradoresAnálisis de MalwareAnálisis de BinariosAprendizaje y EducaciónReversing Asistido por IAAnálisis de FirmwareTop en Reversing Asistido por IA #1
11.3k1.3k61hace 4 díasRevisado por Kitploit
Top en Análisis de Binarios #20
Top en Depuradores #17
Top en Ingeniería Inversa #18
GitHubmrexodia/ida-pro-mcp

ida-pro-mcp

Asistente de ingeniería inversa impulsado por IA que conecta IDA Pro con modelos de lenguaje a través de MCP.

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

IDA Pro MCP

[!IMPORTANT] ¡Recomiendo usar el Servidor MCP Oficial de Hex-Rays IDA en su lugar!

Consulta la publicación del blog de anuncio para más información.

Servidor MCP simple para permitir el reversing por vibra en IDA Pro.

https://github.com/user-attachments/assets/6ebeaa92-a9db-43fa-b756-eececce2aca0

Los binarios y el prompt para el video están disponibles en el repositorio mcp-reversing-dataset.

Requisitos previos

  • Python (3.11 o superior)
    • Usa idapyswitch para cambiar a la versión más reciente de Python
  • IDA Pro (8.3 o superior, se recomienda 9), IDA Free no es compatible
  • Cliente MCP compatible (elige el que prefieras)
    • Amazon Q Developer CLI
    • Augment Code
    • Claude
    • Claude Code
    • Cline
    • Codex
    • Copilot CLI
    • Crush
    • Cursor
    • Gemini CLI
    • Kilo Code
    • Kiro
    • LM Studio
    • Opencode
    • Qodo Gen
    • Qwen Coder
    • Roo Code
    • Trae
    • VS Code
    • VS Code Insiders
    • Warp
    • Windsurf
    • Zed
    • Kimi Code
    • Otros clientes MCP: Ejecuta ida-pro-mcp --config para obtener la configuración JSON para tu cliente.

Nota: Esto requiere tener idalib activado globalmente y uv instalado:```bash

windows

uv run "C:\Program Files\IDA Professional 9.3\idalib\python\py-activate-idalib.py"

macos

uv run "/Applications/IDA Professional 9.3.app/Contents/MacOS/idalib/python/py-activate-idalib.py"

linux

uv run "/path/to/idapro-9.3/idalib/python/py-activate-idalib.py"

## Instalación (Claude Code)

Para instalar la última versión de IDA Pro MCP en Claude Code:```bash
claude plugin marketplace add mrexodia/claude-marketplace
claude plugin uninstall ida-pro-mcp@mrexodia
claude plugin install ida-pro-mcp@mrexodia

Instalación (Codex)

Para instalar la última versión de IDA Pro MCP en Codex:```bash codex plugin marketplace add mrexodia/codex-marketplace codex plugin remove ida-pro-mcp@mrexodia codex plugin add ida-pro-mcp@mrexodia

## Instalación (Kimi Code)

Para instalar el IDA Pro MCP más reciente en Kimi Code, ejecuta este comando de barra en el chat:```
/plugins install https://github.com/mrexodia/ida-pro-mcp/tree/main
/reload

Esto instala el servidor MCP idalib y la skill idapython. Los plugins se copian a $KIMI_CODE_HOME/plugins/managed/, por lo que uv debe estar en tu PATH. La primera sesión después de instalar es más lenta, porque uv resuelve las dependencias antes de que el servidor responda.

Instalación (GUI)

Nota: el plugin MCP ya no se recomienda y eventualmente quedará obsoleto. Usa idalib-mcp en su lugar.

Si quieres configurar el servidor MCP manualmente desde la GUI de IDA:```sh pip uninstall ida-pro-mcp pip install https://github.com/mrexodia/ida-pro-mcp/archive/refs/heads/main.zip

Configura los servidores MCP e instala el Plugin de IDA:```
ida-pro-mcp --install

Importante: Asegúrate de reiniciar completamente IDA y tu cliente MCP para que la instalación surta efecto. Algunos clientes (como Claude) se ejecutan en segundo plano y deben cerrarse desde el icono de la bandeja del sistema.

Ingeniería de prompts

Los LLM son propensos a las alucinaciones y debes ser específico con tus prompts. Para la ingeniería inversa, la conversión entre enteros y bytes es especialmente problemática. A continuación se muestra un ejemplo mínimo de prompt; siéntete libre de iniciar una discusión o abrir un issue si obtienes buenos resultados con un prompt diferente:```md Your task is to analyze a crackme in IDA Pro. You can use the MCP tools to retrieve information. In general use the following strategy:

  • Inspect the decompilation and add comments with your findings
  • Rename variables to more sensible names
  • Change the variable and argument types if necessary (especially pointer and array types)
  • Change function names to be more descriptive
  • If more details are necessary, disassemble the function and add comments with your findings
  • NEVER convert number bases yourself. Use the int_convert MCP tool if needed!
  • Do not attempt brute forcing, derive any solutions purely from the disassembly and simple python scripts
  • Create a report.md with your findings and steps taken at the end
  • When you find a solution, prompt to user for feedback with the password you found
¡Este prompt fue solo el primer experimento, comparte si encontraste formas de mejorar el resultado!

Otro prompt de [@can1357](https://github.com/can1357):```md
Your task is to create a complete and comprehensive reverse engineering analysis. Reference AGENTS.md to understand the project goals and ensure the analysis serves our purposes.

Use the following systematic methodology:

1. **Decompilation Analysis**
   - Thoroughly inspect the decompiler output
   - Add detailed comments documenting your findings
   - Focus on understanding the actual functionality and purpose of each component (do not rely on old, incorrect comments)

2. **Improve Readability in the Database**
   - Rename variables to sensible, descriptive names
   - Correct variable and argument types where necessary (especially pointers and array types)
   - Update function names to be descriptive of their actual purpose

3. **Deep Dive When Needed**
   - If more details are necessary, examine the disassembly and add comments with findings
   - Document any low-level behaviors that aren't clear from the decompilation alone
   - Use sub-agents to perform detailed analysis

4. **Important Constraints**
   - NEVER convert number bases yourself - use the int_convert MCP tool if needed
   - Use MCP tools to retrieve information as necessary
   - Derive all conclusions from actual analysis, not assumptions

5. **Documentation**
   - Produce comprehensive RE/*.md files with your findings
   - Document the steps taken and methodology used
   - When asked by the user, ensure accuracy over previous analysis file
   - Organize findings in a way that serves the project goals outlined in AGENTS.md or CLAUDE.md

Live stream en el que se discute sobre prompting y se muestra algo de análisis de malware del mundo real:

Consejos para mejorar la precisión de los LLM

Los Modelos de Lenguaje Grandes (LLM) son herramientas potentes, pero a veces pueden tener dificultades con cálculos matemáticos complejos o presentar "alucinaciones" (inventar hechos). Asegúrate de indicarle al LLM que use la herramienta MCP int_convert y es posible que también necesites math-mcp para ciertas operaciones.

Otra cosa a tener en cuenta es que los LLM no funcionarán bien con código ofuscado. Antes de intentar usar un LLM para resolver el problema, echa un vistazo al binario y dedica algo de tiempo (automáticamente) a eliminar lo siguiente:

Descargar herramienta