
Vibe Reverse Engineer with IDA SQL: Интерфейс для IDA на SQL через живые виртуальные таблицы
Дайте любому ИИ-агенту возможность понимать скомпилированные бинарные файлы.
IDASQL — это SQL-интерфейс для баз данных IDA Pro, созданный Elias Bachaalany. Он предоставляет более 30 виртуальных таблиц, охватывающих функции, перекрёстные ссылки, строки, типы, импорты, дизассемблирование и декомпиляцию. Используйте навыки /idasql вашего кодинг-агента для полностью автономной работы — агент запускает IDA в фоновом режиме за вас — или откройте интерфейс IDA и сотрудничайте с вашим кодинг-агентом для совместного реверс-инжиниринга. Никакого IDAPython. Никакого скриптинга. Просто SQL.
Почему SQL? SQL — это универсальный язык запросов, на котором уже говорит каждый ИИ-агент. IDASQL не зависит от агента: Claude, ChatGPT, Copilot, Cursor, кастомные агенты или вообще без агента. Любой инструмент, способный выполнять SQL-запросы, может анализировать бинарные файлы.
IDASQL поддерживает анализ, перекрёстные ссылки и перенос аннотаций между одной или несколькими базами данных одновременно. Ваши возможности ограничены только воображением и мощью используемой модели.
У IDA Pro уже есть собственный формат базы данных, описывающий функции, строки, перекрёстные ссылки, типы и многое другое. IDASQL отображает эти внутренние структуры на живые SQL-виртуальные таблицы. Здесь нет отдельного шага экспорта или индексации — запросы выполняются напрямую против базы данных IDA, и изменения отражаются мгновенно.
| Режим | Как запустить | Для чего лучше всего |
|---|---|---|
| Автономный CLI | idasql -s binary.i64 -i | Прямой SQL, скриптинг, конвейеры |
| Плагин IDA | Выберите idasql из раскрывающегося списка CLI в IDA | SQL внутри GUI, живая база данных |
| Рабочий процесс навыка | /idasql:connect в вашем CLI для кодинга | Анализ на основе ИИ — агент автономно выполняет SQL-запросы |
| You / Agent --> Natural language or SQL |
|
/idasql skills (LLM translates intent to SQL)
|
IDASQL --> IDA database(s)
|
Results --> LLM summarizes & reasons
No input content was provided to translate.```
$ idasql -s WerFaultTool.exe.i64 -q "SELECT * FROM funcs LIMIT 5"
Opening: WerFaultTool.exe.i64...
Database opened successfully.
+------+-------------------------------------------------+------+----------+-------+
| addr | name | size | end_addr | flags |
+------+-------------------------------------------------+------+----------+-------+
| 16 | WerFaultTool.AboutForm::.ctor | 13 | 29 | 4096 |
| 32 | WerFaultTool.AboutForm::Dispose | 30 | 62 | 4096 |
| 64 | WerFaultTool.AboutForm::InitializeComponent | 295 | 359 | 4096 |
| 400 | WerFaultTool.WerFaultGUI::.ctor | 936 | 1336 | 4096 |
| 1344 | WerFaultTool.WerFaultGUI::CreateDynamicControls | 231 | 1575 | 4096 |
+------+-------------------------------------------------+------+----------+-------+
5 row(s)
Одна команда. Мгновенный результат. Без написания скриптов.
После установки CLI и плагина IDASQL запустите вашего любимого агента кодирования и начните реверс-инжиниринг с помощью подсказок. IDASQL работает полностью без графического интерфейса (headless) — ваш агент управляет IDA Pro: запуском, анализом, декомпиляцией, аннотированием, сохранением — или размещается внутри GUI IDA, где вы взаимодействуете с агентом в реальном времени.
Откройте вашего любимого агента кодирования (например, Claude Code) и введите:``` /idasql:connect Please open sample_malware.exe in the background and let's analyze it together.
Агент запускает IDASQL в фоновом режиме без графического интерфейса. С этого момента общайтесь с базой данных естественным языком. Например:```
/idasql:annotations Fully annotate the function I'm looking at, also use the decompiler skill.
Модель автономно определяет оптимальный подход к пониманию функции, полностью реверс-инжинирит её и аннотирует.
Когда закончите, попросите агента сохраниться и завершить работу:``` /idasql:connect Please save all databases and shut down IDASQL.
### Работа с несколькими базами данных
Вы можете работать с двумя или более базами данных одновременно. Дайте команду вашему агенту:```
/idasql:connect In this folder, there are many *.exe files. Please use parallel agents to open IDASQL in the background and report how many functions each has.
Затем продолжите:``` Tell me, how many strings all these databases have in common?
Агент работает со всеми базами данных одновременно. Вы можете перекрёстно ссылаться, сравнивать и переносить аннотации между ними.
### Работа с IDA UI
Всё вышеперечисленное одинаково работает из графического интерфейса IDA. Чтобы подключить агента к открытой сессии IDA:
1. В приглашении `idasql>` в IDA введите: ```
.http start
Теперь IDASQL и ваш IDA UI подключены и работают вместе.
Навыки IDASQL дают вашему кодинг-агенту полный контроль над базами IDA через естественный язык.
allthingsida/idasql-skills.ida.exe на Windows, ida на macOS/Linux)idasql --version должна работать из командной строкиВнутри Claude Code выполните:```text /plugin marketplace add allthingsida/idasql-skills
затем установите плагин `idasql` из этого маркетплейса. См. [idasql-skills README](https://github.com/allthingsida/idasql-skills#installation) для Codex и других путей установки.
#### Навыки