Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pocket_disasm — Многосессионный маршрутизатор IDALib MCP для агентов кодирования. Анализируйте несколько бинарных файлов параллельно с помощью инструментов обратной разработки, совместимых с IDA. | Kitploit
Инструменты/GitHubGitHub/whoisqwerz/pocket_disasm
Статический анализДинамический анализ (песочница)Обратная инженерияОтладчикиАнализ вредоносных программУтилиты и фреймворкиАнализ Бинарных ФайловОбратная Разработка с Помощью ИИ
GitHubwhoisqwerz/pocket_disasm

pocket_disasm

Многосессионный маршрутизатор IDALib MCP для агентов кодирования. Анализируйте несколько бинарных файлов параллельно с помощью инструментов обратной разработки, совместимых с IDA.

3641 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
ASCII-арт Pocket Disasm

Pocket Disasm

Одна MCP-конечная точка. Множество изолированных сессий IDALib.

Легковесный, ориентированный на агентов управляющий слой для безголового бинарного анализа с использованием набора инструментов IDA Pro MCP.

Windows Python [Лицензия(LICENSE)

[!IMPORTANT] Pocket Disasm — это независимый проект с открытым исходным кодом. Он не связан с Hex-Rays, не одобрен, не спонсируется и не является официальным продуктом Hex-Rays. IDA Pro и IDALib являются продуктами Hex-Rays и требуют отдельной действительной установки и лицензии. Pocket Disasm не распространяет IDA, IDALib или любое другое программное обеспечение Hex-Rays.

Pocket Disasm запускает один публичный MCP-маршрутизатор и назначает каждой бинарной программе собственный рабочий процесс IDALib. Кодирующие агенты могут создавать, выбирать, проверять, сохранять и закрывать сеансы анализа без запуска отдельного интерактивного окна IDA для каждого файла.

Проект использует зафиксированную ревизию mrexodia/ida-pro-mcp в качестве основной реализации анализа MCP и каталога инструментов. Pocket Disasm строит свой унифицированный многопользовательский маршрутизатор, изоляцию процессов, интеграции агентов, диагностики и терминальный центр управления вокруг этого вышестоящего проекта.

Терминальный центр управления Pocket Disasm

Установка

Выполните одну команду в PowerShell:

root@kitploit:~
irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1 | iex

Затем откройте новый терминал и выполните:

root@kitploit:~
pocket

Установщик создаёт изолированную среду Python в %LOCALAPPDATA%\PocketDisasm, устанавливает фиксированные зависимости, добавляет команду pocket в пользовательский PATH и открывает терминальный центр управления.

Зачем нужен Pocket Disasm

  • Одна конечная точка — агенты подключаются к единому потоковому HTTP MCP-конечной точке.
  • Настоящий многопользовательский анализ — каждая бинарная программа запускается в независимом процессе IDALib.
  • Параллельные рабочие процессы агентов — несколько агентов могут одновременно анализировать разные бинарные файлы.
  • Совместимость с IDA Pro MCP — вызовы анализа направляются в каталог инструментов ida-pro-mcp.
  • Управляемые агентом сессии — LLM может открывать и переключать бинарные файлы через MCP-инструменты.
  • Встроенные интеграции — настройка Codex, Claude Code, Cursor, VS Code и Windsurf из TUI.
  • Без автоматизации GUI IDA — рабочие процессы используют IDALib напрямую и не нуждаются в интерактивных окнах IDA.
  • Персистентная диагностика — записываются события маршрутизатора, рабочего процесса, установщика, обновления и жизненного цикла.
  • Поддержка самообновления — TUI проверяет GitHub при запуске и предлагает обновления на месте.

Быстрый старт

  1. Запустите pocket.
  2. Выберите Настроить IDA и укажите каталог, содержащий idalib.dll.
  3. Выберите Подключить кодирующего агента и укажите глобальную или проекту область.
  4. При необходимости настройте Количество одновременных сессий IDALib.
  5. Выберите Запустить MCP-маршрутизатор.
  6. Перезапустите или перезагрузите настроенного кодирующего агента.

Конечная точка по умолчанию:

root@kitploit:~
http://127.0.0.1:13339/mcp

Порт можно изменить из TUI. Pocket Disasm обновляет все файлы конфигурации MCP, которые он ранее зарегистрировал, и при необходимости перезапускает маршрутизатор.

Рабочий процесс агента

Агентам не нужен выделенный MCP-сервер для каждой бинарной программы. Они создают и маршрутизируют сессии через общую конечную точку:

root@kitploit:~
idb_open(input_path="C:\\samples\\first.exe", session_id="first", wait=true)
idb_open(input_path="C:\\samples\\second.dll", session_id="second", wait=true)

decompile(addr="main", database="first")
survey_binary(database="second")

Выбор также можно ограничить текущим MCP-клиентом:

root@kitploit:~
idb_select(database="first")
decompile(addr="main")

Это позволяет одной модели управлять несколькими бинарными файлами или нескольким агентам работать через один маршрутизатор, не разделяя выбранную базу данных.

Архитектура

root@kitploit:~
flowchart LR
    A1["Кодирующий агент A"] --> MCP["Pocket Disasm MCP<br/>127.0.0.1:13339/mcp"]
    A2["Кодирующий агент B"] --> MCP
    A3["Кодирующий агент N"] --> MCP
    MCP --> S["Многопользовательский супервизор"]
    S --> W1["Рабочий процесс IDALib<br/>бинарная программа A"]
    S --> W2["Рабочий процесс IDALib<br/>бинарная программа B"]
    S --> WN["Рабочий процесс IDALib<br/>бинарная программа N"]

Каждая активная сессия имеет собственный процесс, внутренний порт, изолированное рабочее пространство анализа, базу данных IDA и журнал рабочего процесса. Настраиваемый лимит рабочих процессов предотвращает неограниченное создание процессов; по умолчанию — 8, TUI принимает значения от 1 до 128.

Инструменты управления сессиями

Pocket Disasm добавляет следующие инструменты в стандартный каталог IDA MCP:

Обычные инструменты анализа, такие как survey_binary, lookup_funcs, func_query, find_bytes и decompile, принимают необязательный аргумент database. Если он опущен, Pocket Disasm использует сессию, выбранную этим MCP-клиентом.

Интеграции кодирующих агентов

TUI добавляет только запись pocket-disasm MCP в существующие файлы конфигурации; он не заменяет весь файл.

Та же операция доступна из CLI:

root@kitploit:~
pocket integrate codex claude cursor --scope global
pocket integrate claude cursor vscode --scope project --project-dir .

CLI

TUI покрывает обычную установку и управление. CLI остаётся доступным для автоматизации и диагностики:

Выполните pocket <command> --help для просмотра всех опций.

Конфигурация и журналы

Pocket Disasm хранит своё пользовательское состояние в:

root@kitploit:~
%LOCALAPPDATA%\PocketDisasm

Важные файлы включают:

Используйте Просмотреть журналы в TUI или выполните:

root@kitploit:~
pocket logs

Обновления

TUI проверяет наличие новой версии один раз при запуске. Когда обновление доступно, в списке действий появляется Обновить Pocket Disasm. Обновление сохраняет конфигурацию, обновляет изолированную среду, перезапускает TUI и, если маршрутизатор ранее был запущен, возвращает его в работу.

Требования

  • Windows 10 или Windows 11.
  • Python 3.11 или новее. Установщик может установить Python 3.12 через winget.
  • Отдельно установленная и лицензированная версия IDA, которая предоставляет IDALib.
  • Доступ к сети во время установки, настройки зависимостей агентов и проверки обновлений.

Pocket Disasm не включает IDA, IDALib или лицензию IDA. Это независимый проект, не связанный с Hex-Rays и не одобренный ими.

Удаление

root@kitploit:~
$script = irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1
& ([scriptblock]::Create($script)) -Uninstall

Записи MCP агентов намеренно не удаляются автоматически, чтобы при удалении не перезаписывалась несвязанная конфигурация. При необходимости их можно удалить из соответствующих файлов конфигурации агентов.

Благодарности

  • mrexodia/ida-pro-mcp, созданный и поддерживаемый mrexodia, предоставляет основной MCP-сервер IDA и инструменты анализа, используемые Pocket Disasm. Вышестоящий проект распространяется под лицензией MIT.
  • Hex-Rays предоставляет IDA и IDALib, которые должны быть установлены и лицензированы пользователем отдельно.

Лицензия

Pocket Disasm распространяется под лицензией MIT.

Скачать инструмент
ИнструментНазначение
idb_openСоздать изолированную сессию для локальной бинарной программы
idb_listСписок сессий, состояний, процессов и текущего выбора
idb_selectВыбрать сессию по умолчанию для текущего MCP-клиента
idb_healthПроверка запуска рабочего процесса и его состояния
idb_waitОжидание завершения автоанализа IDA и запуска MCP
idb_saveСохранить текущую базу данных IDA
idb_logsПрочитать последние выводы одного рабочего процесса
idb_closeОстановить рабочий процесс и освободить его ресурсы
АгентГлобальная конфигурацияКонфигурация проекта
Codex~/.codex/config.tomlИспользуется глобальная конечная точка
Claude Code~/.claude.json.mcp.json
Cursor~/.cursor/mcp.json.cursor/mcp.json
VS CodeПрофиль пользователя mcp.json.vscode/mcp.json
Windsurf~/.codeium/windsurf/mcp_config.jsonИспользуется глобальная конечная точка
КомандаОписание
pocketОткрыть терминальный центр управления
pocket doctorПроверить зависимости Python, IDA, IDALib и MCP
pocket startЗапустить единый маршрутизатор в фоне
pocket stopОстановить маршрутизатор и его рабочие процессы
pocket restartПерезапустить маршрутизатор
pocket statusПоказать состояние конечной точки и демона
pocket logsВывести последние диагностические сообщения
pocket port <port>Изменить конечную точку в зарегистрированных конфигурациях агентов
pocket config --max-workers <n>Установить лимит одновременных рабочих процессов
pocket integrate <agents>Настроить одного или нескольких кодирующих агентов
ФайлСодержимое
config.jsonПуть к IDA, порты конечных точек и лимит рабочих процессов
integrations.jsonФайлы конфигурации MCP, управляемые Pocket Disasm
events.logСтруктурированные события жизненного цикла и трассировки исключений
pocket-disasm.out.logСтандартный вывод маршрутизатора
pocket-disasm.err.logВывод ошибок маршрутизатора
sessions/<session>/worker.logПостоянный вывод рабочего процесса IDALib
installer.logПротокол установки и обновления
update.logВывод обновления в TUI