
Reversecore_MCP v3.0.3
एक सुरक्षा-प्रथम MCP सर्वर जो AI एजेंटों को स्वचालित रिवर्स इंजीनियरिंग, मैलवेयर विश्लेषण, फोरेंसिक, भेद्यता अनुसंधान और SAST करने में सक्षम बनाता है — Radare2, YARA, LIEF, Capstone और अन्य द्वारा संचालित।
Reversecore MCP
Model Context Protocol के माध्यम से AI-संचालित रिवर्स इंजीनियरिंग और सुरक्षा विश्लेषण
एक MCP सर्वर जो Claude और Cursor जैसे AI सहायकों को प्राकृतिक भाषा के माध्यम से रिवर्स इंजीनियरिंग, मैलवेयर विश्लेषण, भेद्यता अनुसंधान, डिजिटल फोरेंसिक और स्रोत कोड ऑडिटिंग करने की क्षमता देता है।
विषय-सूची
- Reversecore MCP क्या है?
- आर्किटेक्चर
- टूल कैटलॉग (151 टूल्स)
- निर्देशित विश्लेषण प्रॉम्प्ट्स (22 मोड्स)
- MCP संसाधन (11 URIs)
- त्वरित शुरुआत
- अपने AI क्लाइंट से कनेक्ट करें
- कॉन्फ़िगरेशन
- सुरक्षा मॉडल
- विकास
- CI/CD पाइपलाइन
- Docker बिल्ड आर्किटेक्चर
- सिस्टम आवश्यकताएँ
- प्रोजेक्ट संरचना
- त्रुटि प्रबंधन
- नए टूल्स जोड़ना
- योगदान
- दस्तावेज़ीकरण
- लाइसेंस
Reversecore MCP क्या है?
Reversecore MCP एक Model Context Protocol सर्वर है जो 151 विश्लेषण टूल्स को एक ही इंटरफ़ेस में समाहित करता है जिसे AI सहायक प्राकृतिक भाषा के माध्यम से कॉल कर सकते हैं।
दर्जनों अलग-अलग टूल्स के कमांड-लाइन सिंटैक्स सीखने के बजाय, आप वर्णन करते हैं कि आप क्या चाहते हैं:``` "Decompile the main function of this malware sample, extract all network IOCs, map the behavior to MITRE ATT&CK, and generate a triage report."
AI सहायक इसे टूल कॉल्स में विभाजित करता है:```
r2_decompile("sample.exe", "main")
→ extract_iocs("sample.exe")
→ add_mitre_technique(technique_id="T1071.001", ...)
→ create_analysis_report(template_type="quick_triage")
प्रत्येक टूल एक संरचित ToolResult (या तो ToolSuccess या ToolError) लौटाता है जिसमें टाइप्ड डेटा होता है जिसके बारे में AI तर्क कर सकता है, उसे अनुवर्ती क्वेरीज़ में श्रृंखलाबद्ध कर सकता है, या उपयोगकर्ता के लिए रेंडर कर सकता है।
यह क्या कवर करता है
| डोमेन | आप क्या कर सकते हैं |
|---|---|
| स्टैटिक विश्लेषण | डिसअसेम्बली, डीकम्पाइलेशन (r2ghidra), बाइनरी पार्सिंग (LIEF), पैकर डिटेक्शन (DIE), क्षमता डिटेक्शन (CAPA), स्ट्रिंग एक्सट्रैक्शन, फर्मवेयर स्कैनिंग (binwalk) |
| डायनामिक और सिंबॉलिक | ESIL एमुलेशन, angr सिंबॉलिक एक्ज़ीक्यूशन, टेन्ट विश्लेषण, फ़ज़िंग हार्नेस जनरेशन |
| मैलवेयर विश्लेषण | IOC एक्सट्रैक्शन, YARA स्कैनिंग, डॉर्मेंट बैकडोर डिटेक्शन, अडैप्टिव वैक्सीन जनरेशन, स्वायत्त भेद्यता शिकार |
| भेद्यता अनुसंधान | खतरनाक API डिटेक्शन, ROP गैजेट डिस्कवरी, हीप एक्सप्लॉइट विश्लेषण, क्रैश ट्रायाज, PoC जनरेशन |
| डिजिटल फ़ोरेंसिक्स | मेमोरी फ़ोरेंसिक्स (Volatility3), PCAP विश्लेषण (Scapy), डिस्क फ़ोरेंसिक्स (Sleuth Kit), आर्टिफैक्ट सहसंबंध |
| सोर्स कोड ऑडिट | Python AST स्कैनिंग, C/C++ रेगेक्स पैटर्न स्कैनिंग |
| रिपोर्टिंग | MITRE ATT&CK मैपिंग के साथ सत्र-आधारित रिपोर्ट, SIGMA नियम जनरेशन, VEX रिपोर्ट, ईमेल डिलीवरी |
आर्किटेक्चर```
AI Client (Claude / Cursor / any MCP-compatible client) │ MCP Protocol (stdio or HTTP/SSE) ▼ ┌──────────────────────────────────────────────────────┐ │ FastMCP 3.4.4 Server │ │ 151 registered tools · Fully async │ │ Python 3.10–3.12 │ ├────────────────────┬─────────────────────────────────┤ │ Guided Prompts │ Dynamic Resources │ │ (22 analysis │ (11 URI-based: per-binary │ │ modes) │ strings, IOCs, ASM, CFG, …) │ ├────────────────────┴─────────────────────────────────┤ │ Core Infrastructure │ │ Config · Security · Validators · Exceptions (17) │ │ R2 Pool · Metrics · Memory (SQLite) · Task Queue │ │ MITRE Mapper · Evidence Engine · Resilience Layer │ │ Arch Registry (x86/ARM/MIPS/RISC-V/PPC) │ │ Result Cache (SHA256) · Analysis Cache (Redis+SQL) │ │ SAST (Python AST + C/C++ Regex) · Plugin System │ ├──────────────────────────────────────────────────────┤ │ Analysis Engines │ │ Radare2 6.0.4 │ YARA 4.3.1 · LIEF · Capstone │ │ r2ghidra │ CAPA · angr · Qiling │ │ Volatility3 · Scapy│ DIE · Binwalk · Sleuth Kit │ │ pwntools · ROPgadget│ Keystone (assembler) │ └──────────────────────────────────────────────────────┘
सर्वर Python 3.10–3.12 का समर्थन करता है। वैकल्पिक `angr` सिंबॉलिक एक्ज़ीक्यूशन इंजन Python 3.12 और उससे नए संस्करणों पर इंस्टॉल होता है, जहाँ एक सुरक्षित संगत रिलीज़ उपलब्ध है; Python 3.10 और 3.11 इंस्टॉल में `angr` शामिल नहीं होता।
### कोर इंफ्रास्ट्रक्चर (37 मॉड्यूल)
`reversecore_mcp/core/` डायरेक्टरी में वह साझा इंफ्रास्ट्रक्चर है जिस पर सभी टूल्स निर्मित हैं: