Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pocket_disasm — Routeur MCP IDALib multi-session pour agents de codage. Analysez plusieurs binaires en parallèle avec des outils de rétro-ingénierie compatibles IDA. | Kitploit
Outils/GitHubGitHub/whoisqwerz/pocket_disasm
Analyse StatiqueAnalyse Dynamique (Sandboxing)Rétro-ingénierieDébogueursAnalyse de MalwareUtilitaires et FrameworksAnalyse de BinairesRétro-Ingénierie Assistée par IA
GitHubwhoisqwerz/pocket_disasm

pocket_disasm

Routeur MCP IDALib multi-session pour agents de codage. Analysez plusieurs binaires en parallèle avec des outils de rétro-ingénierie compatibles IDA.

Voir le dépôt
364il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Illustration ASCII de Pocket Disasm

Pocket Disasm

Un point de terminaison MCP. De nombreuses sessions IDALib isolées.

Une couche de contrôle légère, axée sur les agents, pour l'analyse binaire sans tête avec l'ensemble d'outils IDA Pro MCP.

Windows Python License

[!IMPORTANT] Pocket Disasm est un projet open-source indépendant. Il n'est pas affilié à, approuvé par, sponsorisé par, ni un produit officiel de Hex-Rays. IDA Pro et IDALib sont des produits de Hex-Rays et nécessitent une installation et une licence distinctes. Pocket Disasm ne distribue pas IDA, IDALib, ni aucun logiciel Hex-Rays.

Pocket Disasm exécute un routeur MCP public et donne à chaque binaire son propre worker IDALib. Les agents de codage peuvent créer, sélectionner, inspecter, sauvegarder et fermer des sessions d'analyse sans lancer une fenêtre IDA interactive distincte pour chaque fichier.

Le projet utilise une révision épinglée de mrexodia/ida-pro-mcp comme implémentation d'analyse MCP principale et catalogue d'outils. Pocket Disasm construit son routeur multi-session unifié, son isolation de processus, ses intégrations d'agents, ses diagnostics et son centre de contrôle terminal autour de ce projet amont.

Centre de contrôle terminal de Pocket Disasm

Installation

Exécutez une commande dans PowerShell :

root@kitploit:~
irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1 | iex

Ensuite, ouvrez un nouveau terminal et exécutez :

root@kitploit:~
pocket

L'installateur crée un environnement Python isolé sous %LOCALAPPDATA%\PocketDisasm, installe les dépendances épinglées, ajoute la commande pocket au PATH utilisateur et ouvre le centre de contrôle terminal.

Pourquoi Pocket Disasm

  • Un point de terminaison — les agents se connectent à un seul point de terminaison MCP HTTP streamable.
  • Véritable analyse multi-session — chaque binaire s'exécute dans un processus IDALib indépendant.
  • Flux de travail parallèles — plusieurs agents peuvent analyser différents binaires simultanément.
  • Compatibilité IDA Pro MCP — les appels d'analyse sont acheminés vers le catalogue d'outils épinglé ida-pro-mcp.
  • Sessions gérées par agent — le LLM peut ouvrir et changer de binaires via les outils MCP.
  • Intégrations intégrées — configurez Codex, Claude Code, Cursor, VS Code et Windsurf depuis le TUI.
  • Pas d'automatisation de l'interface IDA — les workers utilisent IDALib directement et n'ont pas besoin de fenêtres IDA interactives.
  • Diagnostics persistants — les événements du routeur, worker, installateur, mise à jour et cycle de vie sont enregistrés.
  • Support de mise à jour automatique — le TUI vérifie GitHub au lancement et propose des mises à jour sur place.

Démarrage rapide

  1. Exécutez pocket.
  2. Choisissez Configurer IDA et sélectionnez le répertoire contenant idalib.dll.
  3. Choisissez Connecter un agent de codage et sélectionnez la portée globale ou projet.
  4. Ajustez Sessions IDALib simultanées si nécessaire.
  5. Choisissez Démarrer le routeur MCP.
  6. Redémarrez ou rechargez l'agent de codage configuré.

Le point de terminaison par défaut est :

root@kitploit:~
http://127.0.0.1:13339/mcp

Le port peut être modifié depuis le TUI. Pocket Disasm met à jour chaque fichier de configuration MCP qu'il a précédemment enregistré et redémarre le routeur si nécessaire.

Flux de travail de l'agent

Les agents n'ont pas besoin d'un serveur MCP dédié pour chaque binaire. Ils créent et acheminent les sessions via le point de terminaison partagé :

root@kitploit:~
idb_open(input_path="C:\\samples\\first.exe", session_id="first", wait=true)
idb_open(input_path="C:\\samples\\second.dll", session_id="second", wait=true)

decompile(addr="main", database="first")
survey_binary(database="second")

La sélection peut également être limitée au client MCP actuel :

root@kitploit:~
idb_select(database="first")
decompile(addr="main")

Cela permet à un modèle de gérer plusieurs binaires ou à plusieurs agents de travailler via le même routeur sans partager une base de données sélectionnée.

Architecture

root@kitploit:~
flowchart LR
    A1["Coding agent A"] --> MCP["Pocket Disasm MCP<br/>127.0.0.1:13339/mcp"]
    A2["Coding agent B"] --> MCP
    A3["Coding agent N"] --> MCP
    MCP --> S["Multi-session supervisor"]
    S --> W1["IDALib worker<br/>binary A"]
    S --> W2["IDALib worker<br/>binary B"]
    S --> WN["IDALib worker<br/>binary N"]

Chaque session active possède son propre processus, port interne, espace de travail d'analyse isolé, base de données IDA et journal de worker. La limite configurable de workers empêche une création illimitée de processus ; la valeur par défaut est 8 et le TUI accepte des valeurs de 1 à 128.

Outils de gestion de session

Pocket Disasm ajoute les outils suivants au catalogue IDA MCP standard :

Les outils d'analyse classiques tels que survey_binary, lookup_funcs, func_query, find_bytes et decompile acceptent un argument database optionnel. S'il est omis, Pocket Disasm utilise la session sélectionnée par ce client MCP.

Intégrations d'agents de codage

Le TUI fusionne uniquement l'entrée MCP pocket-disasm dans les fichiers de configuration existants ; il ne remplace pas l'intégralité du fichier.

La même opération est disponible depuis la CLI :

root@kitploit:~
pocket integrate codex claude cursor --scope global
pocket integrate claude cursor vscode --scope project --project-dir .

CLI

Le TUI couvre l'installation et le contrôle normaux. La CLI reste disponible pour l'automatisation et les diagnostics :

Exécutez pocket <commande> --help pour toutes les options.

Configuration et journaux

Pocket Disasm stocke son état utilisateur sous :

root@kitploit:~
%LOCALAPPDATA%\PocketDisasm

Les fichiers importants incluent :

Utilisez Inspecter les journaux dans le TUI ou exécutez :

root@kitploit:~
pocket logs

Mises à jour

Le TUI vérifie une version plus récente une fois au démarrage. Lorsqu'une mise à jour est disponible, Mettre à jour Pocket Disasm apparaît dans la liste des actions. Le programme de mise à jour préserve la configuration, met à jour l'environnement isolé, redémarre le TUI et remet le routeur en ligne s'il était précédemment en cours d'exécution.

Prérequis

  • Windows 10 ou Windows 11.
  • Python 3.11 ou plus récent. L'installateur peut installer Python 3.12 via winget.
  • Une version d'IDA installée et licenciée séparément qui fournit IDALib.
  • Accès réseau pendant l'installation, la configuration des dépendances des agents et les vérifications de mise à jour.

Pocket Disasm n'inclut pas IDA, IDALib ou une licence IDA. Il s'agit d'un projet indépendant qui n'est ni affilié ni approuvé par Hex-Rays.

Désinstallation

root@kitploit:~
$script = irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1
& ([scriptblock]::Create($script)) -Uninstall

Les entrées MCP des agents ne sont volontairement pas supprimées automatiquement, de sorte que la configuration non liée n'est jamais réécrite lors de la désinstallation. Elles peuvent être supprimées des fichiers de configuration des agents correspondants si elles ne sont plus nécessaires.

Remerciements

  • mrexodia/ida-pro-mcp, créé et maintenu par mrexodia, fournit le serveur IDA MCP principal et les outils d'analyse utilisés par Pocket Disasm. Le projet amont est distribué sous la licence MIT.
  • Hex-Rays fournit IDA et IDALib, qui doivent être installés et licenciés séparément par l'utilisateur.

Licence

Pocket Disasm est publié sous la licence MIT.

Télécharger l’outil
OutilObjectif
idb_openCréer une session isolée pour un binaire local
idb_listLister les sessions, états, processus et la sélection actuelle
idb_selectSélectionner une session par défaut pour le client MCP actuel
idb_healthLire le démarrage du worker et la santé du processus
idb_waitAttendre l'analyse automatique d'IDA et le démarrage MCP
idb_saveSauvegarder la base de données IDA actuelle
idb_logsLire la sortie récente d'un worker
idb_closeArrêter un worker et libérer ses ressources
Agent de codageConfiguration globaleConfiguration projet
Codex~/.codex/config.tomlLe point de terminaison global est utilisé
Claude Code~/.claude.json.mcp.json
Cursor~/.cursor/mcp.json.cursor/mcp.json
VS CodeProfile utilisateur mcp.json.vscode/mcp.json
Windsurf~/.codeium/windsurf/mcp_config.jsonLe point de terminaison global est utilisé
CommandeDescription
pocketOuvrir le centre de contrôle terminal
pocket doctorValider les dépendances Python, IDA, IDALib et MCP
pocket startDémarrer le routeur unifié en arrière-plan
pocket stopArrêter le routeur et ses workers
pocket restartRedémarrer le routeur
pocket statusAfficher l'état du point de terminaison et du démon
pocket logsAfficher la sortie de diagnostic récente
pocket port <port>Changer le point de terminaison dans les configurations d'agents enregistrés
pocket config --max-workers <n>Définir la limite de workers simultanés
pocket integrate <agents>Configurer un ou plusieurs agents de codage
FichierContenu
config.jsonChemin d'IDA, ports de point de terminaison et limite de workers
integrations.jsonFichiers de configuration MCP gérés par Pocket Disasm
events.logÉvénements de cycle de vie structurés et traces d'exception
pocket-disasm.out.logSortie standard du routeur
pocket-disasm.err.logSortie d'erreur du routeur
sessions/<session>/worker.logSortie persistante pour un worker IDALib
installer.logJournal d'installation et de mise à niveau
update.logSortie du programme de mise à jour dans le TUI