Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pocket_disasm — Enrutador MCP IDALib multisessión para agentes de codificación. Analiza múltiples binarios en paralelo con herramientas de ingeniería inversa compatibles con IDA. | Kitploit
Herramientas/GitHubGitHub/whoisqwerz/pocket_disasm
Análisis EstáticoAnálisis Dinámico (Sandboxing)Ingeniería InversaDepuradoresAnálisis de MalwareUtilidades y FrameworksAnálisis de BinariosReversing Asistido por IA
GitHubwhoisqwerz/pocket_disasm

pocket_disasm

Enrutador MCP IDALib multisessión para agentes de codificación. Analiza múltiples binarios en paralelo con herramientas de ingeniería inversa compatibles con IDA.

36424hace 2 mesesRevisado por Kitploit
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Arte ASCII de Pocket Disasm

Pocket Disasm

Un endpoint de MCP. Muchas sesiones aisladas de IDALib.

Una capa de control ligera, orientada a agentes, para análisis binarios sin interfaz gráfica con el conjunto de herramientas MCP de IDA Pro.

Windows Python License

[!IMPORTANT] Pocket Disasm es un proyecto independiente de código abierto. No está afiliado, respaldado, patrocinado ni es un producto oficial de Hex-Rays. IDA Pro e IDALib son productos de Hex-Rays y requieren una instalación y licencia válidas por separado. Pocket Disasm no distribuye IDA, IDALib ni ningún software de Hex-Rays.

Pocket Disasm ejecuta un router MCP público y asigna a cada binario su propio trabajador IDALib. Los agentes de codificación pueden crear, seleccionar, inspeccionar, guardar y cerrar sesiones de análisis sin lanzar una ventana interactiva de IDA independiente para cada archivo.

El proyecto utiliza una revisión fija de mrexodia/ida-pro-mcp como su implementación central de análisis MCP y catálogo de herramientas. Pocket Disasm construye su router unificado de múltiples sesiones, aislamiento de procesos, integraciones de agentes, diagnóstico y centro de control de terminal en torno a ese proyecto ascendente.

Centro de control de terminal de Pocket Disasm

Instalación

Ejecute un comando en PowerShell:

irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1 | iex

Luego abra una nueva terminal y ejecute:

pocket

El instalador crea un entorno Python aislado bajo %LOCALAPPDATA%\PocketDisasm, instala dependencias fijas, añade el comando pocket al PATH del usuario y abre el centro de control de terminal.

Por qué Pocket Disasm

  • Un endpoint — los agentes se conectan a un único endpoint MCP HTTP transmisible.
  • Verdadero análisis multi-sesión — cada binario se ejecuta en un proceso IDALib independiente.
  • Flujos de trabajo paralelos de agente — varios agentes pueden analizar diferentes binarios simultáneamente.
  • Compatibilidad con IDA Pro MCP — las llamadas de análisis se enrutan al catálogo de herramientas fijo de ida-pro-mcp.
  • Sesiones gestionadas por agente — el LLM puede abrir y cambiar entre binarios a través de herramientas MCP.
  • Integraciones incorporadas — configure Codex, Claude Code, Cursor, VS Code y Windsurf desde la TUI.
  • Sin automatización de la GUI de IDA — los trabajadores usan IDALib directamente y no necesitan ventanas interactivas de IDA.
  • Diagnóstico persistente — se registran eventos del router, trabajador, instalador, actualizador y ciclo de vida.
  • Soporte de auto-actualización — la TUI verifica GitHub al iniciar y ofrece actualizaciones in situ.

Inicio rápido

  1. Ejecute pocket.
  2. Elija Configure IDA y seleccione el directorio que contiene idalib.dll.
  3. Elija Connect a coding agent y seleccione alcance global o de proyecto.
  4. Ajuste Concurrent IDALib sessions si es necesario.
  5. Elija Start MCP router.
  6. Reinicie o recargue el agente de codificación configurado.

El endpoint predeterminado es:

http://127.0.0.1:13339/mcp

El puerto se puede cambiar desde la TUI. Pocket Disasm actualiza cada archivo de configuración MCP que registró previamente y reinicia el router cuando es necesario.

Flujo de trabajo del agente

Los agentes no necesitan un servidor MCP dedicado para cada binario. Crean y enrutan sesiones a través del endpoint compartido:

idb_open(input_path="C:\\samples\\first.exe", session_id="first", wait=true)
idb_open(input_path="C:\\samples\\second.dll", session_id="second", wait=true)

decompile(addr="main", database="first")
survey_binary(database="second")

La selección también puede limitarse al cliente MCP actual:

idb_select(database="first")
decompile(addr="main")

Esto permite que un modelo gestione varios binarios o que varios agentes trabajen a través del mismo router sin compartir una base de datos seleccionada.

Arquitectura

flowchart LR
    A1["Coding agent A"] --> MCP["Pocket Disasm MCP<br/>127.0.0.1:13339/mcp"]
    A2["Coding agent B"] --> MCP
    A3["Coding agent N"] --> MCP
    MCP --> S["Multi-session supervisor"]
    S --> W1["IDALib worker<br/>binary A"]
    S --> W2["IDALib worker<br/>binary B"]
    S --> WN["IDALib worker<br/>binary N"]

Herramientas de gestión de sesiones

Pocket Disasm añade las siguientes herramientas al catálogo MCP de IDA regular:

HerramientaPropósito
idb_openCrear una sesión aislada para un binario local
idb_listListar sesiones, estados, procesos y selección actual
idb_selectSeleccionar una sesión predeterminada para el cliente MCP actual
idb_healthLeer el inicio del trabajador y el estado del proceso
idb_waitEsperar el análisis automático de IDA y el inicio de MCP
idb_saveGuardar la base de datos actual de IDA
idb_logsLeer la salida reciente de un trabajador
idb_closeDetener un trabajador y liberar sus recursos

Las herramientas de análisis regulares como survey_binary, lookup_funcs, func_query, find_bytes y decompile aceptan un argumento opcional database. Si se omite, Pocket Disasm usa la sesión seleccionada por ese cliente MCP.

Integraciones de agentes de codificación

La TUI fusiona solo la entrada MCP de pocket-disasm en los archivos de configuración existentes; no reemplaza todo el archivo.

AgenteConfiguración globalConfiguración de proyecto
Codex~/.codex/config.tomlSe usa el endpoint global
Claude Code~/.claude.json.mcp.json
Cursor~/.cursor/mcp.json.cursor/mcp.json
VS CodePerfil de usuario mcp.json.vscode/mcp.json
Windsurf~/.codeium/windsurf/mcp_config.jsonSe usa el endpoint global

La misma operación está disponible desde la CLI:

pocket integrate codex claude cursor --scope global
pocket integrate claude cursor vscode --scope project --project-dir .

CLI

La TUI cubre la instalación y control normales. La CLI permanece disponible para automatización y diagnóstico:

ComandoDescripción
pocketAbrir el centro de control de terminal
pocket doctorValidar dependencias de Python, IDA, IDALib y MCP
pocket startIniciar el router unificado en segundo plano
pocket stopDetener el router y sus trabajadores
pocket restartReiniciar el router
pocket statusMostrar el estado del endpoint y del demonio
pocket logsImprimir la salida de diagnóstico reciente
pocket port <port>Cambiar el endpoint en las configuraciones de agente registradas
pocket config --max-workers <n>Establecer el límite de trabajadores concurrentes
pocket integrate <agents>Configurar uno o más agentes de codificación

Ejecute pocket <command> --help para todas las opciones.

Configuración y registros

Pocket Disasm almacena su estado de usuario bajo:

%LOCALAPPDATA%\PocketDisasm

Los archivos importantes incluyen:

Descargar herramienta