Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pocket_disasm — Router MCP IDALib multi-sessione per agenti di codifica. Analizza più binari in parallelo con strumenti di reverse engineering compatibili con IDA. | Kitploit
Strumenti/GitHubGitHub/whoisqwerz/pocket_disasm
Analisi StaticaAnalisi Dinamica (Sandboxing)Reverse EngineeringDebuggerAnalisi MalwareUtilità e FrameworkAnalisi di BinariReverse Engineering Assistito dall'IA
GitHubwhoisqwerz/pocket_disasm

pocket_disasm

Router MCP IDALib multi-sessione per agenti di codifica. Analizza più binari in parallelo con strumenti di reverse engineering compatibili con IDA.

Vedi Repository
3641 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Opera d'arte ASCII di Pocket Disasm

Pocket Disasm

Un endpoint MCP. Molte sessioni IDALib isolate.

Un leggero strato di controllo incentrato sugli agenti per l'analisi binaria headless con il toolset IDA Pro MCP.

Windows Python License

[!IMPORTANT] Pocket Disasm è un progetto open-source indipendente. Non è affiliato, approvato, sponsorizzato o un prodotto ufficiale di Hex-Rays. IDA Pro e IDALib sono prodotti di Hex-Rays e richiedono un'installazione e una licenza valide separate. Pocket Disasm non distribuisce IDA, IDALib o alcun software di Hex-Rays.

Pocket Disasm esegue un router MCP pubblico e assegna a ogni binario il proprio worker IDALib. Gli agenti di codifica possono creare, selezionare, ispezionare, salvare e chiudere sessioni di analisi senza avviare una finestra IDA interattiva separata per ogni file.

Il progetto utilizza una revisione bloccata di mrexodia/ida-pro-mcp come implementazione dell'analisi MCP principale e catalogo di strumenti. Pocket Disasm costruisce il suo router multi-sessione unificato, l'isolamento dei processi, le integrazioni con gli agenti, la diagnostica e il centro di controllo del terminale attorno a quel progetto upstream.

Centro di controllo terminale di Pocket Disasm

Install

Esegui un comando in PowerShell:

root@kitploit:~
irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1 | iex

Quindi apri un nuovo terminale ed esegui:

root@kitploit:~
pocket

L'installer crea un ambiente Python isolato in %LOCALAPPDATA%\PocketDisasm, installa le dipendenze bloccate, aggiunge il comando pocket al PATH dell'utente e apre il centro di controllo del terminale.

Perché Pocket Disasm

  • Un endpoint — gli agenti si connettono a un singolo endpoint MCP HTTP trasmissibile.
  • Vera analisi multi-sessione — ogni binario viene eseguito in un processo IDALib indipendente.
  • Flussi di lavoro paralleli per gli agenti — più agenti possono analizzare diversi binari contemporaneamente.
  • Compatibilità con IDA Pro MCP — le chiamate di analisi vengono indirizzate al catalogo di strumenti ida-pro-mcp bloccato.
  • Sessioni gestite dall'agente — l'LLM può aprire e cambiare binari tramite strumenti MCP.
  • Integrazioni integrate — configura Codex, Claude Code, Cursor, VS Code e Windsurf dalla TUI.
  • Nessuna automazione dell'interfaccia grafica IDA — i worker utilizzano IDALib direttamente e non necessitano di finestre IDA interattive.
  • Diagnostica persistente — vengono registrati eventi del router, worker, installer, aggiornamenti e ciclo di vita.
  • Supporto per auto-aggiornamento — la TUI controlla GitHub all'avvio e offre aggiornamenti in-place.

Avvio rapido

  1. Esegui pocket.
  2. Scegli Configura IDA e seleziona la directory contenente idalib.dll.
  3. Scegli Connetti un agente di codifica e seleziona ambito globale o di progetto.
  4. Regola Sessioni IDALib concorrenti se necessario.
  5. Scegli Avvia router MCP.
  6. Riavvia o ricarica l'agente di codifica configurato.

L'endpoint predefinito è:

root@kitploit:~
http://127.0.0.1:13339/mcp

La porta può essere cambiata dalla TUI. Pocket Disasm aggiorna ogni file di configurazione MCP precedentemente registrato e riavvia il router quando necessario.

Flusso di lavoro dell'agente

Gli agenti non necessitano di un server MCP dedicato per ogni binario. Creano e instradano le sessioni attraverso l'endpoint condiviso:

root@kitploit:~
idb_open(input_path="C:\\samples\\first.exe", session_id="first", wait=true)
idb_open(input_path="C:\\samples\\second.dll", session_id="second", wait=true)

decompile(addr="main", database="first")
survey_binary(database="second")

La selezione può anche essere limitata al client MCP corrente:

root@kitploit:~
idb_select(database="first")
decompile(addr="main")

Questo permette a un modello di gestire diversi binari o a più agenti di lavorare attraverso lo stesso router senza condividere un database selezionato.

Architettura

root@kitploit:~
flowchart LR
    A1["Coding agent A"] --> MCP["Pocket Disasm MCP<br/>127.0.0.1:13339/mcp"]
    A2["Coding agent B"] --> MCP
    A3["Coding agent N"] --> MCP
    MCP --> S["Supervisore multi-sessione"]
    S --> W1["Worker IDALib<br/>binario A"]
    S --> W2["Worker IDALib<br/>binario B"]
    S --> WN["Worker IDALib<br/>binario N"]

Ogni sessione attiva ha il proprio processo, porta interna, area di lavoro di analisi isolata, database IDA e log del worker. Il limite configurabile di worker impedisce una creazione illimitata di processi; il valore predefinito è 8 e la TUI accetta valori da 1 a 128.

Strumenti di gestione delle sessioni

Pocket Disasm aggiunge i seguenti strumenti al catalogo MCP IDA regolare:

Gli strumenti di analisi regolari come survey_binary, lookup_funcs, func_query, find_bytes e decompile accettano un argomento database opzionale. Se viene omesso, Pocket Disasm utilizza la sessione selezionata da quel client MCP.

Integrazioni con agenti di codifica

La TUI unisce solo la voce MCP pocket-disasm nei file di configurazione esistenti; non sostituisce l'intero file.

La stessa operazione è disponibile dalla CLI:

root@kitploit:~
pocket integrate codex claude cursor --scope global
pocket integrate claude cursor vscode --scope project --project-dir .

CLI

La TUI copre l'installazione e il controllo normali. La CLI rimane disponibile per automazione e diagnostica:

Esegui pocket <command> --help per tutte le opzioni.

Configurazione e log

Pocket Disasm archivia il suo stato utente in:

root@kitploit:~
%LOCALAPPDATA%\PocketDisasm

I file importanti includono:

Usa Ispeziona log nella TUI o esegui:

root@kitploit:~
pocket logs

Aggiornamenti

La TUI controlla una versione più recente una volta all'avvio. Quando è disponibile un aggiornamento, Aggiorna Pocket Disasm appare nell'elenco delle azioni. L'aggiornatore preserva la configurazione, aggiorna l'ambiente isolato, riavvia la TUI e riporta il router online se era in esecuzione in precedenza.

Requisiti

  • Windows 10 o Windows 11.
  • Python 3.11 o successivo. L'installer può installare Python 3.12 tramite winget.
  • Una versione di IDA installata e con licenza separata che fornisca IDALib.
  • Accesso alla rete durante l'installazione, l'impostazione delle dipendenze degli agenti e i controlli degli aggiornamenti.

Pocket Disasm non include IDA, IDALib o una licenza IDA. È un progetto indipendente e non è affiliato o approvato da Hex-Rays.

Disinstallazione

root@kitploit:~
$script = irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1
& ([scriptblock]::Create($script)) -Uninstall

Le voci MCP degli agenti non vengono deliberate rimuovere automaticamente, in modo che la configurazione non correlata non venga mai riscritta durante la disinstallazione. Possono essere rimosse dai corrispondenti file di configurazione degli agenti se non sono più necessarie.

Ringraziamenti

  • mrexodia/ida-pro-mcp, creato e mantenuto da mrexodia, fornisce il server MCP IDA principale e gli strumenti di analisi utilizzati da Pocket Disasm. Il progetto upstream è distribuito sotto licenza MIT.
  • Hex-Rays fornisce IDA e IDALib, che devono essere installati e concessi in licenza separatamente dall'utente.

Licenza

Pocket Disasm è rilasciato sotto la Licenza MIT.

Scarica lo strumento
StrumentoScopo
idb_openCrea una sessione isolata per un binario locale
idb_listElenca sessioni, stati, processi e selezione corrente
idb_selectSeleziona una sessione predefinita per il client MCP corrente
idb_healthLegge l'avvio del worker e lo stato del processo
idb_waitAttende l'analisi automatica di IDA e l'avvio di MCP
idb_saveSalva il database IDA corrente
idb_logsLegge l'output recente di un worker
idb_closeFerma un worker e rilascia le sue risorse
AgenteConfigurazione globaleConfigurazione di progetto
Codex~/.codex/config.tomlViene utilizzato l'endpoint globale
Claude Code~/.claude.json.mcp.json
Cursor~/.cursor/mcp.json.cursor/mcp.json
VS CodeProfilo utente mcp.json.vscode/mcp.json
Windsurf~/.codeium/windsurf/mcp_config.jsonViene utilizzato l'endpoint globale
ComandoDescrizione
pocketApre il centro di controllo del terminale
pocket doctorValida le dipendenze Python, IDA, IDALib e MCP
pocket startAvvia il router unificato in background
pocket stopFerma il router e i suoi worker
pocket restartRiavvia il router
pocket statusMostra endpoint e stato del demone
pocket logsStampa l'output diagnostico recente
pocket port <port>Cambia l'endpoint nelle configurazioni dell'agente registrato
pocket config --max-workers <n>Imposta il limite di worker concorrenti
pocket integrate <agents>Configura uno o più agenti di codifica
FileContenuto
config.jsonPercorso IDA, porte endpoint e limite worker
integrations.jsonFile di configurazione MCP gestiti da Pocket Disasm
events.logEventi strutturati del ciclo di vita e traceback delle eccezioni
pocket-disasm.out.logOutput standard del router
pocket-disasm.err.logOutput degli errori del router
sessions/<session>/worker.logOutput persistente per un worker IDALib
installer.logTrascrizione dell'installazione e dell'aggiornamento
update.logOutput dell'aggiornatore nella TUI