Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pocket_disasm — Enrutador MCP IDALib multisessión para agentes de codificación. Analiza múltiples binarios en paralelo con herramientas de ingeniería inversa compatibles con IDA. | Kitploit
Herramientas/GitHubGitHub/whoisqwerz/pocket_disasm
Análisis EstáticoAnálisis Dinámico (Sandboxing)Ingeniería InversaDepuradoresAnálisis de MalwareUtilidades y FrameworksAnálisis de BinariosReversing Asistido por IA
GitHubwhoisqwerz/pocket_disasm

pocket_disasm

Enrutador MCP IDALib multisessión para agentes de codificación. Analiza múltiples binarios en paralelo con herramientas de ingeniería inversa compatibles con IDA.

Ver Repositorio
364hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Arte ASCII de Pocket Disasm

Pocket Disasm

Un endpoint de MCP. Muchas sesiones aisladas de IDALib.

Una capa de control ligera, orientada a agentes, para análisis binarios sin interfaz gráfica con el conjunto de herramientas MCP de IDA Pro.

Windows Python License

[!IMPORTANT] Pocket Disasm es un proyecto independiente de código abierto. No está afiliado, respaldado, patrocinado ni es un producto oficial de Hex-Rays. IDA Pro e IDALib son productos de Hex-Rays y requieren una instalación y licencia válidas por separado. Pocket Disasm no distribuye IDA, IDALib ni ningún software de Hex-Rays.

Pocket Disasm ejecuta un router MCP público y asigna a cada binario su propio trabajador IDALib. Los agentes de codificación pueden crear, seleccionar, inspeccionar, guardar y cerrar sesiones de análisis sin lanzar una ventana interactiva de IDA independiente para cada archivo.

El proyecto utiliza una revisión fija de mrexodia/ida-pro-mcp como su implementación central de análisis MCP y catálogo de herramientas. Pocket Disasm construye su router unificado de múltiples sesiones, aislamiento de procesos, integraciones de agentes, diagnóstico y centro de control de terminal en torno a ese proyecto ascendente.

Centro de control de terminal de Pocket Disasm

Instalación

Ejecute un comando en PowerShell:

root@kitploit:~
irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1 | iex

Luego abra una nueva terminal y ejecute:

root@kitploit:~
pocket

El instalador crea un entorno Python aislado bajo %LOCALAPPDATA%\PocketDisasm, instala dependencias fijas, añade el comando pocket al PATH del usuario y abre el centro de control de terminal.

Por qué Pocket Disasm

  • Un endpoint — los agentes se conectan a un único endpoint MCP HTTP transmisible.
  • Verdadero análisis multi-sesión — cada binario se ejecuta en un proceso IDALib independiente.
  • Flujos de trabajo paralelos de agente — varios agentes pueden analizar diferentes binarios simultáneamente.
  • Compatibilidad con IDA Pro MCP — las llamadas de análisis se enrutan al catálogo de herramientas fijo de ida-pro-mcp.
  • Sesiones gestionadas por agente — el LLM puede abrir y cambiar entre binarios a través de herramientas MCP.
  • Integraciones incorporadas — configure Codex, Claude Code, Cursor, VS Code y Windsurf desde la TUI.
  • Sin automatización de la GUI de IDA — los trabajadores usan IDALib directamente y no necesitan ventanas interactivas de IDA.
  • Diagnóstico persistente — se registran eventos del router, trabajador, instalador, actualizador y ciclo de vida.
  • Soporte de auto-actualización — la TUI verifica GitHub al iniciar y ofrece actualizaciones in situ.

Inicio rápido

  1. Ejecute pocket.
  2. Elija Configure IDA y seleccione el directorio que contiene idalib.dll.
  3. Elija Connect a coding agent y seleccione alcance global o de proyecto.
  4. Ajuste Concurrent IDALib sessions si es necesario.
  5. Elija Start MCP router.
  6. Reinicie o recargue el agente de codificación configurado.

El endpoint predeterminado es:

root@kitploit:~
http://127.0.0.1:13339/mcp

El puerto se puede cambiar desde la TUI. Pocket Disasm actualiza cada archivo de configuración MCP que registró previamente y reinicia el router cuando es necesario.

Flujo de trabajo del agente

Los agentes no necesitan un servidor MCP dedicado para cada binario. Crean y enrutan sesiones a través del endpoint compartido:

root@kitploit:~
idb_open(input_path="C:\\samples\\first.exe", session_id="first", wait=true)
idb_open(input_path="C:\\samples\\second.dll", session_id="second", wait=true)

decompile(addr="main", database="first")
survey_binary(database="second")

La selección también puede limitarse al cliente MCP actual:

root@kitploit:~
idb_select(database="first")
decompile(addr="main")

Esto permite que un modelo gestione varios binarios o que varios agentes trabajen a través del mismo router sin compartir una base de datos seleccionada.

Arquitectura

root@kitploit:~
flowchart LR
    A1["Coding agent A"] --> MCP["Pocket Disasm MCP<br/>127.0.0.1:13339/mcp"]
    A2["Coding agent B"] --> MCP
    A3["Coding agent N"] --> MCP
    MCP --> S["Multi-session supervisor"]
    S --> W1["IDALib worker<br/>binary A"]
    S --> W2["IDALib worker<br/>binary B"]
    S --> WN["IDALib worker<br/>binary N"]

Herramientas de gestión de sesiones

Pocket Disasm añade las siguientes herramientas al catálogo MCP de IDA regular:

Las herramientas de análisis regulares como survey_binary, lookup_funcs, func_query, find_bytes y decompile aceptan un argumento opcional database. Si se omite, Pocket Disasm usa la sesión seleccionada por ese cliente MCP.

Integraciones de agentes de codificación

La TUI fusiona solo la entrada MCP de pocket-disasm en los archivos de configuración existentes; no reemplaza todo el archivo.

La misma operación está disponible desde la CLI:

root@kitploit:~
pocket integrate codex claude cursor --scope global
pocket integrate claude cursor vscode --scope project --project-dir .

CLI

La TUI cubre la instalación y control normales. La CLI permanece disponible para automatización y diagnóstico:

Ejecute pocket <command> --help para todas las opciones.

Configuración y registros

Pocket Disasm almacena su estado de usuario bajo:

root@kitploit:~
%LOCALAPPDATA%\PocketDisasm

Los archivos importantes incluyen:

Use Inspect logs en la TUI o ejecute:

root@kitploit:~
pocket logs

Actualizaciones

La TUI verifica una versión más nueva una vez que se inicia. Cuando hay una actualización disponible, Update Pocket Disasm aparece en la lista de acciones. El actualizador preserva la configuración, actualiza el entorno aislado, reinicia la TUI y vuelve a poner el router en línea si estaba ejecutándose anteriormente.

Requisitos

  • Windows 10 o Windows 11.
  • Python 3.11 o más reciente. El instalador puede instalar Python 3.12 a través de winget.
  • Una versión de IDA instalada y licenciada por separado que proporcione IDALib.
  • Acceso a red durante la instalación, configuración de dependencias de agente y comprobaciones de actualización.

Pocket Disasm no incluye IDA, IDALib ni una licencia de IDA. Es un proyecto independiente y no está afiliado ni respaldado por Hex-Rays.

Desinstalación

root@kitploit:~
$script = irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1
& ([scriptblock]::Create($script)) -Uninstall

Las entradas MCP de los agentes no se eliminan automáticamente a propósito, por lo que la configuración no relacionada nunca se reescribe durante la desinstalación. Se pueden eliminar de los archivos de configuración del agente correspondiente si ya no se necesitan.

Agradecimientos

  • mrexodia/ida-pro-mcp, creado y mantenido por mrexodia, proporciona el servidor MCP de IDA central y las herramientas de análisis utilizadas por Pocket Disasm. El proyecto ascendente se distribuye bajo la Licencia MIT.
  • Hex-Rays proporciona IDA e IDALib, que deben ser instalados y licenciados por separado por el usuario.

Licencia

Pocket Disasm se publica bajo la Licencia MIT.

Descargar herramienta
HerramientaPropósito
idb_openCrear una sesión aislada para un binario local
idb_listListar sesiones, estados, procesos y selección actual
idb_selectSeleccionar una sesión predeterminada para el cliente MCP actual
idb_healthLeer el inicio del trabajador y el estado del proceso
idb_waitEsperar el análisis automático de IDA y el inicio de MCP
idb_saveGuardar la base de datos actual de IDA
idb_logsLeer la salida reciente de un trabajador
idb_closeDetener un trabajador y liberar sus recursos
AgenteConfiguración globalConfiguración de proyecto
Codex~/.codex/config.tomlSe usa el endpoint global
Claude Code~/.claude.json.mcp.json
Cursor~/.cursor/mcp.json.cursor/mcp.json
VS CodePerfil de usuario mcp.json.vscode/mcp.json
Windsurf~/.codeium/windsurf/mcp_config.jsonSe usa el endpoint global
ComandoDescripción
pocketAbrir el centro de control de terminal
pocket doctorValidar dependencias de Python, IDA, IDALib y MCP
pocket startIniciar el router unificado en segundo plano
pocket stopDetener el router y sus trabajadores
pocket restartReiniciar el router
pocket statusMostrar el estado del endpoint y del demonio
pocket logsImprimir la salida de diagnóstico reciente
pocket port <port>Cambiar el endpoint en las configuraciones de agente registradas
pocket config --max-workers <n>Establecer el límite de trabajadores concurrentes
pocket integrate <agents>Configurar uno o más agentes de codificación
ArchivoContenido
config.jsonRuta de IDA, puertos de endpoint y límite de trabajadores
integrations.jsonArchivos de configuración MCP gestionados por Pocket Disasm
events.logEventos estructurados del ciclo de vida y rastreos de excepciones
pocket-disasm.out.logSalida estándar del router
pocket-disasm.err.logSalida de errores del router
sessions/<session>/worker.logSalida persistente para un trabajador IDALib
installer.logTranscripción de instalación y actualización
update.logSalida del actualizador dentro de la TUI