Torna agli aggiornamenti
New releaseAug 14, 2026

Reversecore_MCP v3.0.3

Un server MCP security-first che consente agli agenti AI di eseguire reverse engineering automatizzato, analisi di malware, analisi forense, ricerca di vulnerabilità e SAST — basato su Radare2, YARA, LIEF, Capstone e altro.

Condividi
Reversecore MCP

Reversecore MCP

Reverse Engineering e Analisi di Sicurezza basati su AI tramite Model Context Protocol

Un server MCP che fornisce ad assistenti AI come Claude e Cursor la capacità di eseguire reverse engineering, analisi di malware, vulnerability research, digital forensics e auditing del codice sorgente attraverso il linguaggio naturale.


CI/CD Python License: MIT Tests Coverage FastMCP PyPI Docker OpenSSF Scorecard HVTrust

Watch the Demo SafeSkill Verified


Indice


Cos'è Reversecore MCP?

Reversecore MCP è un server Model Context Protocol che racchiude 151 strumenti di analisi in un'unica interfaccia che gli assistenti AI possono invocare attraverso il linguaggio naturale.

Invece di imparare la sintassi da riga di comando per una dozzina di strumenti diversi, descrivi ciò che vuoi:``` "Decompile the main function of this malware sample, extract all network IOCs, map the behavior to MITRE ATT&CK, and generate a triage report."

L'assistente AI suddivide questo in chiamate di strumenti:```
r2_decompile("sample.exe", "main")
  → extract_iocs("sample.exe")
    → add_mitre_technique(technique_id="T1071.001", ...)
      → create_analysis_report(template_type="quick_triage")

Ogni tool restituisce un ToolResult strutturato (o ToolSuccess o ToolError) con dati tipizzati su cui l'AI può ragionare, concatenare in query successive o renderizzare per l'utente.

Cosa copre

DominioCosa puoi fare
Analisi staticaDisassemblaggio, decompilazione (r2ghidra), parsing binario (LIEF), rilevamento packer (DIE), rilevamento capacità (CAPA), estrazione stringhe, scansione firmware (binwalk)
Dinamica e simbolicaEmulazione ESIL, esecuzione simbolica angr, analisi taint, generazione di harness per fuzzing
Analisi malwareEstrazione IOC, scansione YARA, rilevamento backdoor dormienti, generazione adattiva di vaccini, caccia autonoma alle vulnerabilità
Ricerca vulnerabilitàRilevamento API pericolose, scoperta di gadget ROP, analisi di exploit heap, triage dei crash, generazione di PoC
Informatica forenseAnalisi forense della memoria (Volatility3), analisi PCAP (Scapy), analisi forense del disco (Sleuth Kit), correlazione degli artefatti
Audit del codice sorgenteScansione AST Python, scansione di pattern regex C/C++
ReportingReport basati su sessione con mappatura MITRE ATT&CK, generazione di regole SIGMA, report VEX, invio via email

Architettura```

AI Client (Claude / Cursor / any MCP-compatible client) │ MCP Protocol (stdio or HTTP/SSE) ▼ ┌──────────────────────────────────────────────────────┐ │ FastMCP 3.4.4 Server │ │ 151 registered tools · Fully async │ │ Python 3.10–3.12 │ ├────────────────────┬─────────────────────────────────┤ │ Guided Prompts │ Dynamic Resources │ │ (22 analysis │ (11 URI-based: per-binary │ │ modes) │ strings, IOCs, ASM, CFG, …) │ ├────────────────────┴─────────────────────────────────┤ │ Core Infrastructure │ │ Config · Security · Validators · Exceptions (17) │ │ R2 Pool · Metrics · Memory (SQLite) · Task Queue │ │ MITRE Mapper · Evidence Engine · Resilience Layer │ │ Arch Registry (x86/ARM/MIPS/RISC-V/PPC) │ │ Result Cache (SHA256) · Analysis Cache (Redis+SQL) │ │ SAST (Python AST + C/C++ Regex) · Plugin System │ ├──────────────────────────────────────────────────────┤ │ Analysis Engines │ │ Radare2 6.0.4 │ YARA 4.3.1 · LIEF · Capstone │ │ r2ghidra │ CAPA · angr · Qiling │ │ Volatility3 · Scapy│ DIE · Binwalk · Sleuth Kit │ │ pwntools · ROPgadget│ Keystone (assembler) │ └──────────────────────────────────────────────────────┘

Il server supporta Python 3.10–3.12. Il motore opzionale di esecuzione simbolica `angr` è installato su Python 3.12 e versioni successive, dove è disponibile una release compatibile e sicura; le installazioni su Python 3.10 e 3.11 omettono `angr`.

### Infrastruttura Core (37 moduli)

La directory `reversecore_mcp/core/` contiene l'infrastruttura condivisa su cui si basano tutti gli strumenti:

Categorie