Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
rikune — Windows実行可能ファイルおよびバイナリ形式のリバースエンジニアリングのためのMCPサーバー。静的トリアージ、Ghidra支援による関数復元、プラグイン駆動のツール、アーティファクト管理、オプションの分離されたWindowsランタイム実行を組み合わせています。 | Kitploit
ツール/GitHubGitHub/last-emo-boy/rikune
静的分析動的分析 (サンドボックス)エクスプロイトフレームワーク脆弱性分析リバースエンジニアリングフォレンジックマルウェア分析モバイルセキュリティバイナリ解析学習と教育ファームウェア解析
23727616日前Kitploit レビュー済み
GitHub
last-emo-boy/rikune

rikune

Windows実行可能ファイルおよびバイナリ形式のリバースエンジニアリングのためのMCPサーバー。静的トリアージ、Ghidra支援による関数復元、プラグイン駆動のツール、アーティファクト管理、オプションの分離されたWindowsランタイム実行を組み合わせています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Rikune

Rikuneは、Windows実行ファイルと関連バイナリ形式をリバースエンジニアリングするためのMCPサーバーです。サンプル取り込み、静的トリアージ、Ghidraを使用した関数復元、プラグイン駆動の専門ツール、アーティファクト管理、オプションの分離Windowsランタイム実行をModel Context Protocolインターフェースの背後で組み合わせます。

現在のAI向けサーバーワークフローは、最小限のゲートウェイサーフェスを中心に構成されています。

  1. workflow.search を使用して、ファイルタイプとユーザーの目標に一致するプロファイル、ワークフロー、専門機能をランク付けします。
  2. ホストファイルのアップロードには workflow.run action=request_upload を使用するか、workflow.search でレガシークライアントを非表示のサンプル取り込み互換ツールに誘導します。
  3. 返された sample_id を使用して workflow.run action=start を実行します。
  4. workflow.run action=status と workflow.run action=promote を使用して、ステージングされた実行を監視および深化します。
  5. コンパクトなワークフロー出力では不十分な場合、完全な永続化アーティファクトには artifact.read を使用します。

sample.*、workflow.analyze.*、workflow.triage、tools.discover、task.status は互換性または低レベル検査のために引き続き登録されていますが、新しいクライアントは workflow.search、workflow.run、artifact.read を優先する必要があります。

リモートの rikune-agent ゲートウェイ経由で接続する場合、MCPクライアントは安定したトランスポート名を認識します。 workflow_search、workflow_run、artifact_read、rikune_tool_call、および rikune_connection_* コントロールです。rikune_connection_refresh は内部の上流 機能キャッシュのみを更新します。MCPツールリストは拡張しません。rikune_tool_call は、 workflow_search がプライマリワークフローまたはアーティファクトゲートウェイでカバーされていない特定の内部アナライザサブツールを特定した場合にのみ使用してください。

Rikuneが提供するもの

  • AIクライアントおよびエージェントランタイム向けのMCP stdioサーバー。
  • アップロード、ダウンロード、ヘルスチェック、SSEイベント、アーティファクトアクセスのためのオプションのHTTP APIとダッシュボード。
  • SHA-256ベースのサンプルワークスペース。耐久性のある元のファイル、キャッシュディレクトリ、分析アーティファクト、アップロードセッションを保持。
  • サンプル、分析、ジョブ、証拠、アーティファクト、バッチ、デバッグセッション、スケジューラテレメトリのためのSQLiteバックアップの永続化。
  • 111の組み込みプラグインと外部プラグイン検出を備えたプラグインアーキテクチャ。
  • プログレッシブツールサーフェス:デフォルトのAI向けゲートウェイは意図的に小さく設計されています。workflow.search は、サンプルタイプ、検出結果、プロファイルメタデータを使用して、すべてのツールを事前に公開することなく、専門機能にルーティングします。
  • PE、ELF、Mach-O、APK/DEX、Office、ファームウェア、UEFI/SMM、CUDA PTX/CUBIN/fatbin、文字列、YARA、SBOM、シグネチャ、パッカー、.NET、Go、Rustなどの静的解析とエンリッチメント。
  • Ghidra、Rizin、RetDec、angr、Capstone、Graphviz、Qiling、PANDA、Speakeasy、Wine、Frida、および利用可能な動的ランタイム統合。
  • プラグイン駆動のDockerバックエンドインストール。ワーカーバックアップのリバースエンジニアリングツール向けのデフォルト、オプション、リサーチ、ランタイム、GPU、BYO、サイドカーの階層。
  • オプションのAnalyzer/Runtime分割。Windows Host Agent、Windows Sandbox、またはHyper-V VMを介したライブWindows実行。
  • ライブ実行、ネットワークアクセス、外部アップロード、バルクデコンパイルのためのポリシーゲート。

クイックスタート

静的Dockerアナライザ

静的Dockerは最も安全なデフォルトです。サンプルを実行しません。

.\rikune.ps1 install -Profile static -DataRoot "D:\Docker\rikune"
./rikune.sh install --profile static --data-root "$HOME/.rikune"

手動同等の方法:

npm install
npm run build
npm run docker:generate:all
docker compose --env-file .docker-runtime.env -f docker-compose.analyzer.yml up -d --build analyzer

ハイブリッドDocker + Windowsランタイム

ハイブリッドモードでは、Dockerでアナライザを実行し、ライブWindows作業をWindows Host Agentに委任します。Host Agentは、必要に応じてWindows Sandboxを起動したり、構成済みのHyper-V VMを制御したりできます。

.\rikune.ps1 install -Profile hybrid -InstallRuntime

Linux/macOSからリモートのWindowsランタイムホストを使用する場合:

./rikune.sh install --profile hybrid --windows-host <windows-host> --windows-user <windows-user>

MCPクライアントを接続しても、Windows Sandboxは起動せず、サンプルも実行されません。ライブランタイム作業は、ツールが明示的に要求した場合、例えば runtime.debug.session.start、runtime.debug.command、sandbox.execute、またはプロモートされた動的実行ステージでのみ開始されます。

ネイティブ開発

npm install
npm run build
npm test
node dist/index.js

ルートパッケージにはNode.js 22以降が必要です。一部のランタイムサブパッケージは古いNodeバージョンでも動作しますが、リポジトリの開発および公開されているルートCLIはNode 22+を使用する必要があります。

プライマリゲートウェイフロー

検索とアップロード

要求されたワークフロー、ファイルタイプ、またはバックエンドが不明な場合は、必ず workflow.search から始めてください。隠れた専門ツールをアクティブにすることなく、一致するプロファイルをランク付けし、コンパクトな準備/ルーティングヒントを返します。

ホストファイルの場合、workflow.run action=request_upload を呼び出し、返されたアップロードURLに生のバイトをPOSTし、HTTPレスポンスから sample_id を読み取ります。sample.request_upload と sample.ingest は互換性ヘルパーであり、通常のAI向けパスではありません。

リモートアナライザまたは rikune-agent デプロイメントの場合、API_PUBLIC_BASE_URL、RIKUNE_API_PUBLIC_BASE_URL、または RIKUNE_ANALYZER_PUBLIC_URL をクライアントから到達可能なHTTP APIベース(例:http://159.195.136.226:18080)に設定します。アップロードセッションは、コンテナローカルの localhost URLではなく、公開された upload_url / status_url 値を返します。リモートゲートウェイは、古いアナライザからのlocalhostアップロードURLも、構成されたアナライザエンドポイントに正規化します。

HTTP APIが有効な場合、POST /api/v1/samples は非MCP統合でも引き続き利用可能です。正常な取り込みは sample_id を返します。インポート後は、ローカルパスではなく sample_id を使用して分析を実行してください。

分析の開始

sample_id を指定して workflow.run action=start を呼び出します。最初のステージは高速プロファイルを実行し、分析実行を作成または再利用します。返された plan_id は、永続化された分析実行にマッピングされます。

ステージのプロモート

workflow.run action=promote を使用して、より深いステージを要求します。パイプラインは現在、以下のステージをモデル化しています。

  • fast_profile
  • enrich_static
  • function_map
  • reconstruct
  • semantic_reviews
  • dynamic_plan
  • dynamic_execute
  • summarize

長時間実行される作業は、ジョブシステムを介してキューイングされます。workflow.run action=status でコンパクトなステージ状態をポーリングします。

workflow.run action=status は、ステージングされた実行のプライマリビューです。大規模な過去ステージペイロードは、トップレベル警告とともに削除される場合があります。完全なアーティファクトには artifact.read を使用してください。task.status は生のキュー/プロセス互換性ビューであり、アナライザサブプロセスの external_active_* メモリテレメトリが含まれます。

結果の確認

有用なフォローアップサーフェス:

  • workflow.search
  • workflow.run
  • analysis.context.get
  • artifact.read、および artifact.list、artifact.diff、artifact.download などの互換性アーティファクトヘルパー
  • report.summarize、report.generate、workflow.summarize
  • workflow.semantic_name_review
  • workflow.function_explanation_review
  • workflow.module_reconstruction_review
  • tool.help、tool.readiness、tools.discover(互換性/デバッグ検査用)

アーキテクチャ

現在のコードパス:

src/index.ts
  -> loadConfig()
  -> WorkspaceManager / DatabaseManager / PolicyGuard / CacheManager / StorageManager / JobQueue
  -> optional RuntimeClient or Windows sandbox bootstrap
  -> registerAllTools()
  -> MCP stdio server

コアサーバーモジュールは src/core/ にあります:

エリア現在のファイル
MCPサーバーラッパーsrc/core/server.ts
MCPツール/プロンプト/リソースレジストリsrc/core/mcp-registry.ts
ツール実行、検証、フックsrc/core/tool-executor.ts
レジストリオーケストレーションsrc/core/tool-registry.ts
組み込みレジストリスライスsrc/core/tool-registry/*.ts
プラグインマネージャーファサードsrc/core/plugins.ts
プラグイン検出/読み込みsrc/core/plugin-orchestrator.ts
プログレッシブツール公開src/core/tool-surface-manager.ts

src/server.ts、src/tool-registry.ts、src/plugins.ts などの一部のルートレベルファイルは、互換性フォワーダーとして残っています。新しいコードは src/core/* をターゲットにしてください。

デプロイメントプレーン

プレーン目的主要コード
AnalyzerMCP stdioサーバー、HTTP API、ストレージ、ジョブ、静的ツール、プラグインオーケストレーションsrc/index.ts、src/core/*
Runtime NodeサンドボックスまたはVM内の分離タスク実行packages/runtime-node/*
Windows Host AgentWindows SandboxまたはHyper-Vランタイムの開始/停止およびランタイム制御エンドポイントの公開packages/windows-host-agent/*
Agent Gatewayアナライザ/ランタイム接続管理のためのMCPゲートウェイ/プロキシsrc/rikune-agent-gateway.ts

ランタイムモードは runtime.mode または環境変数を使用して構成されます。

  • disabled: ランタイム委任なし。
  • manual: 指定されたランタイムエンドポイントに接続。
  • remote-sandbox: Windows Host Agentに委任。
  • auto-sandbox: WindowsネイティブアナライザがWindows Sandboxをローカルで起動。

Docker/WSLアナライザは auto-sandbox ではなく remote-sandbox を使用する必要があります。

プラグインシステム

Rikuneには現在、src/plugins/<id>/ の下に111の組み込みプラグインが含まれています。プラグインは、ツールの登録、依存関係の宣言、構成スキーマの公開、ライフサイクルフックへの参加、Dockerメタデータの提供、workerBackend メタデータを介した境界のあるワーカーバックアップツールの宣言が可能です。

フロンティアワーカースイートは、計画専用ツールをトリアージおよびハンドオフサーフェスとして維持し、その横に明示的な実行ツールを追加します。restringer.deobfuscation.run、jsimplifier.pipeline.run、jsir.cascade.normalize、gtirb.ir.generate、remill.lift.run、manifold.fact.extract、qbdi.trace.run、culifter.gpu.artifact.inventory は、workflow.search、plugin.list、tool.help、tool.readiness を介してワーカーコントラクトを公開します。tools.discover は低レベルの互換性ポータルとして残ります。検出と準備は受動的です: REstringer、JSIMPLIFIER、JSIR/CASCADE、GTIRB、Remill、Manifold、QBDI、GPUドライバー、Node/V8、ブラウザ、ランタイム計装を起動せずに、バックエンドメタデータとセットアップガイダンスを報告します。

Docker生成は、プラグインの systemDeps とワーカーパッケージングメタデータを直接読み取ります。デフォルトイメージは、REstringer、JSIMPLIFIER、Manifold、WABT、LIEF検証などの低リスク静的ラッパーをインストールします。オプションプロファイルは、JSIR/CASCADE、JSVMP、GTIRB、radare2、Tritonスタイルの静的ルートを有効にできます。ヘビー/ランタイム/GPU/ライセンス依存のバックエンドは、プロファイルゲート、BYO、またはサイドカーとして残ります。

node scripts/generate-docker.mjs --dry-run
node scripts/generate-docker.mjs --profile=full --backend-profile=optional
node scripts/generate-docker.mjs --all-profiles --dry-run
ツールをダウンロード