Назад к обновлениям
New releaseAug 14, 2026

Reversecore_MCP v3.0.3

Безопасный MCP-сервер, который предоставляет AI-агентам возможность выполнять автоматизированную обратную разработку, анализ вредоносного ПО, криминалистику, исследования уязвимостей и SAST — на базе Radare2, YARA, LIEF, Capstone и других.

Поделиться
Reversecore MCP

Reversecore MCP

Обратный инжиниринг и анализ безопасности на базе ИИ через Model Context Protocol

MCP-сервер, который даёт таким ИИ-ассистентам, как Claude и Cursor, возможность выполнять обратный инжиниринг, анализ вредоносного ПО, исследование уязвимостей, цифровую криминалистику и аудит исходного кода с помощью естественного языка.


CI/CD Python License: MIT Tests Coverage FastMCP PyPI Docker OpenSSF Scorecard HVTrust

Watch the Demo SafeSkill Verified


Содержание


Что такое Reversecore MCP?

Reversecore MCP — это сервер Model Context Protocol, который объединяет 151 инструмент анализа в единый интерфейс, к которому ИИ-ассистенты могут обращаться с помощью естественного языка.

Вместо того чтобы изучать синтаксис командной строки для десятка различных инструментов, вы описываете, что хотите:``` "Decompile the main function of this malware sample, extract all network IOCs, map the behavior to MITRE ATT&CK, and generate a triage report."

ИИ-ассистент разбивает это на вызовы инструментов:```
r2_decompile("sample.exe", "main")
  → extract_iocs("sample.exe")
    → add_mitre_technique(technique_id="T1071.001", ...)
      → create_analysis_report(template_type="quick_triage")

Каждый инструмент возвращает структурированный ToolResult (либо ToolSuccess, либо ToolError) с типизированными данными, на основе которых ИИ может рассуждать, выстраивать цепочки последующих запросов или отображать их пользователю.

Что охватывается

ДоменЧто можно делать
Статический анализДизассемблирование, декомпиляция (r2ghidra), разбор бинарных файлов (LIEF), обнаружение упаковщиков (DIE), обнаружение возможностей (CAPA), извлечение строк, сканирование прошивок (binwalk)
Динамический и символьныйЭмуляция ESIL, символьное исполнение angr, анализ заражения данных (taint analysis), генерация фаззинг-обвязок
Анализ вредоносного ПОИзвлечение IOC, сканирование YARA, обнаружение спящих бэкдоров, адаптивная генерация вакцин, автономный поиск уязвимостей
Исследование уязвимостейОбнаружение опасных API, поиск ROP-гаджетов, анализ эксплойтов кучи, триаж сбоев, генерация PoC
Цифровая криминалистикаФорензика памяти (Volatility3), анализ PCAP (Scapy), форензика дисков (Sleuth Kit), корреляция артефактов
Аудит исходного кодаСканирование Python AST, сканирование шаблонов C/C++ с помощью регулярных выражений
ОтчётностьОтчёты на основе сессий с сопоставлением MITRE ATT&CK, генерация правил SIGMA, отчёты VEX, доставка по электронной почте

Архитектура```

AI Client (Claude / Cursor / any MCP-compatible client) │ MCP Protocol (stdio or HTTP/SSE) ▼ ┌──────────────────────────────────────────────────────┐ │ FastMCP 3.4.4 Server │ │ 151 registered tools · Fully async │ │ Python 3.10–3.12 │ ├────────────────────┬─────────────────────────────────┤ │ Guided Prompts │ Dynamic Resources │ │ (22 analysis │ (11 URI-based: per-binary │ │ modes) │ strings, IOCs, ASM, CFG, …) │ ├────────────────────┴─────────────────────────────────┤ │ Core Infrastructure │ │ Config · Security · Validators · Exceptions (17) │ │ R2 Pool · Metrics · Memory (SQLite) · Task Queue │ │ MITRE Mapper · Evidence Engine · Resilience Layer │ │ Arch Registry (x86/ARM/MIPS/RISC-V/PPC) │ │ Result Cache (SHA256) · Analysis Cache (Redis+SQL) │ │ SAST (Python AST + C/C++ Regex) · Plugin System │ ├──────────────────────────────────────────────────────┤ │ Analysis Engines │ │ Radare2 6.0.4 │ YARA 4.3.1 · LIEF · Capstone │ │ r2ghidra │ CAPA · angr · Qiling │ │ Volatility3 · Scapy│ DIE · Binwalk · Sleuth Kit │ │ pwntools · ROPgadget│ Keystone (assembler) │ └──────────────────────────────────────────────────────┘

Сервер поддерживает Python 3.10–3.12. Опциональный движок символьного исполнения `angr` устанавливается на Python 3.12 и новее, где доступен безопасный совместимый релиз; установки на Python 3.10 и 3.11 не включают `angr`.

### Базовая инфраструктура (37 модулей)

Каталог `reversecore_mcp/core/` содержит общую инфраструктуру, на которой строятся все инструменты:

Категории