Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pocket_disasm — Roteador MCP IDALib de múltiplas sessões para agentes de codificação. Analise múltiplos binários em paralelo com ferramentas de engenharia reversa compatíveis com IDA. | Kitploit
Ferramentas/GitHubGitHub/whoisqwerz/pocket_disasm
Análise EstáticaAnálise Dinâmica (Sandboxing)Engenharia ReversaDepuradoresAnálise de MalwareUtilitários e FrameworksAnálise de BináriosEngenharia Reversa Assistida por IA
GitHubwhoisqwerz/pocket_disasm

pocket_disasm

Roteador MCP IDALib de múltiplas sessões para agentes de codificação. Analise múltiplos binários em paralelo com ferramentas de engenharia reversa compatíveis com IDA.

3648há 1 mêsRevisado pelo Kitploit
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ilustração ASCII do Pocket Disasm

Pocket Disasm

Um endpoint MCP. Muitas sessões IDALib isoladas.

Uma camada de controle leve e voltada para agentes para análise binária headless com o conjunto de ferramentas MCP do IDA Pro.

Windows Python License

[!IMPORTANT] Pocket Disasm é um projeto open-source independente. Não é afiliado, endossado, patrocinado ou um produto oficial da Hex-Rays. IDA Pro e IDALib são produtos da Hex-Rays e exigem uma instalação e licença válidas separadas. Pocket Disasm não distribui IDA, IDALib ou qualquer software da Hex-Rays.

Pocket Disasm executa um roteador MCP público e dá a cada binário seu próprio worker IDALib. Agentes de codificação podem criar, selecionar, inspecionar, salvar e fechar sessões de análise sem abrir uma janela interativa separada do IDA para cada arquivo.

O projeto usa uma revisão fixa do mrexodia/ida-pro-mcp como sua implementação central de análise MCP e catálogo de ferramentas. Pocket Disasm constrói seu roteador multi-sessão unificado, isolamento de processos, integrações com agentes, diagnósticos e centro de controle de terminal em torno desse projeto upstream.

Centro de controle do terminal Pocket Disasm

Instalação

Execute um comando no PowerShell:

root@kitploit:~
irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1 | iex

Em seguida, abra um novo terminal e execute:

root@kitploit:~
pocket

O instalador cria um ambiente Python isolado em %LOCALAPPDATA%\PocketDisasm, instala dependências fixadas, adiciona o comando pocket ao PATH do usuário e abre o centro de controle do terminal.

Por que Pocket Disasm

  • Um endpoint — agentes conectam-se a um único endpoint HTTP MCP transmissível.
  • Verdadeira análise multi-sessão — cada binário é executado em um processo IDALib independente.
  • Fluxos de trabalho paralelos de agentes — vários agentes podem analisar diferentes binários simultaneamente.
  • Compatibilidade com IDA Pro MCP — chamadas de análise são roteadas para o catálogo de ferramentas fixado do ida-pro-mcp.
  • Sessões gerenciadas por agentes — o LLM pode abrir e alternar binários através de ferramentas MCP.
  • Integrações integradas — configure Codex, Claude Code, Cursor, VS Code e Windsurf a partir do TUI.
  • Sem automação de GUI do IDA — workers usam IDALib diretamente e não precisam de janelas interativas do IDA.
  • Diagnósticos persistentes — eventos do roteador, worker, instalador, atualização e ciclo de vida são registrados.
  • Suporte a auto-atualização — o TUI verifica o GitHub na inicialização e oferece atualizações no local.

Guia rápido

  1. Execute pocket.
  2. Escolha Configurar IDA e selecione o diretório que contém idalib.dll.
  3. Escolha Conectar um agente de codificação e selecione escopo global ou de projeto.
  4. Ajuste Sessões IDALib simultâneas se necessário.
  5. Escolha Iniciar roteador MCP.
  6. Reinicie ou recarregue o agente de codificação configurado.

O endpoint padrão é:

root@kitploit:~
http://127.0.0.1:13339/mcp

A porta pode ser alterada a partir do TUI. Pocket Disasm atualiza todos os arquivos de configuração MCP que registrou anteriormente e reinicia o roteador quando necessário.

Fluxo de trabalho do agente

Os agentes não precisam de um servidor MCP dedicado para cada binário. Eles criam e roteiam sessões através do endpoint compartilhado:

root@kitploit:~
idb_open(input_path="C:\\samples\\first.exe", session_id="first", wait=true)
idb_open(input_path="C:\\samples\\second.dll", session_id="second", wait=true)

decompile(addr="main", database="first")
survey_binary(database="second")

A seleção também pode ser limitada ao cliente MCP atual:

root@kitploit:~
idb_select(database="first")
decompile(addr="main")

Isso permite que um modelo gerencie vários binários ou vários agentes trabalhem através do mesmo roteador sem compartilhar um banco de dados selecionado.

Arquitetura

root@kitploit:~
flowchart LR
    A1["Coding agent A"] --> MCP["Pocket Disasm MCP<br/>127.0.0.1:13339/mcp"]
    A2["Coding agent B"] --> MCP
    A3["Coding agent N"] --> MCP
    MCP --> S["Multi-session supervisor"]
    S --> W1["IDALib worker<br/>binary A"]
    S --> W2["IDALib worker<br/>binary B"]
    S --> WN["IDALib worker<br/>binary N"]

Cada sessão ativa tem seu próprio processo, porta interna, espaço de trabalho de análise isolado, banco de dados IDA e log do worker. O limite configurável de workers evita a criação ilimitada de processos; o padrão é 8 e o TUI aceita valores de 1 a 128.

Ferramentas de gerenciamento de sessão

Pocket Disasm adiciona as seguintes ferramentas ao catálogo MCP regular:

FerramentaPropósito
idb_openCriar uma sessão isolada para um binário local
idb_listListar sessões, estados, processos e seleção atual
idb_selectSelecionar uma sessão padrão para o cliente MCP atual
idb_healthLer a inicialização do worker e a saúde do processo
idb_waitAguardar a autoanálise do IDA e a inicialização do MCP
idb_saveSalvar o banco de dados IDA atual
idb_logsLer saída recente de um worker
idb_closeParar um worker e liberar seus recursos

Ferramentas de análise regulares, como survey_binary, lookup_funcs, func_query, find_bytes e decompile, aceitam um argumento opcional database. Se omitido, Pocket Disasm usa a sessão selecionada por aquele cliente MCP.

Integrações com agentes de codificação

O TUI mescla apenas a entrada MCP do pocket-disasm nos arquivos de configuração existentes; não substitui o arquivo inteiro.

AgenteConfiguração globalConfiguração de projeto
Codex~/.codex/config.tomlEndpoint global é usado
Claude Code~/.claude.json.mcp.json
Cursor~/.cursor/mcp.json.cursor/mcp.json
VS Codemcp.json do perfil do usuário.vscode/mcp.json
Windsurf~/.codeium/windsurf/mcp_config.jsonEndpoint global é usado

A mesma operação está disponível via CLI:

root@kitploit:~
pocket integrate codex claude cursor --scope global
pocket integrate claude cursor vscode --scope project --project-dir .

CLI

O TUI cobre instalação e controle normais. A CLI permanece disponível para automação e diagnósticos:

ComandoDescrição
pocketAbrir o centro de controle do terminal
pocket doctorValidar dependências Python, IDA, IDALib e MCP
pocket startIniciar o roteador unificado em segundo plano
pocket stopParar o roteador e seus workers
pocket restartReiniciar o roteador
pocket statusMostrar endpoint e estado do daemon
pocket logsImprimir saída de diagnóstico recente
pocket port <port>Alterar o endpoint nas configurações dos agentes registrados
pocket config --max-workers <n>Definir o limite de workers simultâneos
pocket integrate <agents>Configurar um ou mais agentes de codificação

Execute pocket <comando> --help para ver todas as opções.

Configuração e logs

Pocket Disasm armazena seu estado de usuário em:

root@kitploit:~
%LOCALAPPDATA%\PocketDisasm

Arquivos importantes incluem:

ArquivoConteúdo
config.jsonCaminho do IDA, portas do endpoint e limite de workers
integrations.jsonArquivos de configuração MCP gerenciados pelo Pocket Disasm
events.logEventos de ciclo de vida estruturados e tracebacks de exceções
pocket-disasm.out.logSaída padrão do roteador
pocket-disasm.err.logSaída de erro do roteador
sessions/<sessão>/worker.logSaída persistente de um worker IDALib
installer.logTranscrição de instalação e atualização
update.logSaída do atualizador no TUI

Use Inspecionar logs no TUI ou execute:

root@kitploit:~
pocket logs

Atualizações

O TUI verifica se há uma versão mais recente uma vez na inicialização. Quando uma atualização está disponível, Atualizar Pocket Disasm aparece na lista de ações. O atualizador preserva a configuração, atualiza o ambiente isolado, reinicia o TUI e traz o roteador de volta online se estava em execução.

Requisitos

  • Windows 10 ou Windows 11.
  • Python 3.11 ou mais recente. O instalador pode instalar Python 3.12 através do winget.
  • Uma versão do IDA instalada e licenciada separadamente que forneça IDALib.
  • Acesso à rede durante instalação, configuração de dependências do agente e verificações de atualização.

Pocket Disasm não inclui IDA, IDALib ou uma licença do IDA. É um projeto independente e não é afiliado ou endossado pela Hex-Rays.

Desinstalação

root@kitploit:~
$script = irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1
& ([scriptblock]::Create($script)) -Uninstall

As entradas MCP dos agentes não são removidas automaticamente de propósito, para que configurações não relacionadas nunca sejam reescritas durante a desinstalação. Elas podem ser removidas dos arquivos de configuração do agente correspondente se não forem mais necessárias.

Agradecimentos

  • mrexodia/ida-pro-mcp, criado e mantido por mrexodia, fornece o servidor MCP central do IDA e as ferramentas de análise usadas pelo Pocket Disasm. O projeto upstream é distribuído sob a Licença MIT.
  • Hex-Rays fornece IDA e IDALib, que devem ser instalados e licenciados separadamente pelo usuário.

Licença

Pocket Disasm é lançado sob a Licença MIT.

Baixar ferramenta