Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
IDAssistMCP — IDA Pro 的独立 MCP 服务器插件。 | Kitploit
工具/GitHubGitHub/symgraph/idassistmcp
静态分析动态分析 (沙盒)漏洞分析代码分析漏洞利用逆向工程调试器恶意软件分析渗透测试二进制分析AI 辅助逆向固件分析
46103个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubsymgraph/idassistmcp

IDAssistMCP

IDA Pro 的独立 MCP 服务器插件。

查看仓库

IDAssistMCP

独立 MCP(模型上下文协议)服务器插件,用于 IDA Pro 9.x,将 IDA 的分析能力暴露给 Claude Desktop 等 LLM 客户端。

Screenshot

功能

  • 41 个 MCP 工具,涵盖二进制分析、反编译、交叉引用、符号管理、类型系统、导航、补丁、导出等
  • 6 个整合工具,包含 action/format/direction 参数,用于注释、变量、类型、交叉引用、书签和代码
  • 8 个 MCP 资源,用于可浏览的二进制元数据(分类、函数、导入、导出、字符串、信息、段、节)
  • 7 个引导提示,用于常见的逆向工程工作流程(函数分析、漏洞识别、文档编写、数据流追踪、函数比较、结构体恢复、网络协议分析)
  • SSE 和可流式 HTTP 传输,通过 Hypercorn ASGI 服务器实现
  • 线程安全的 IDB 修改,通过 execute_on_main_thread() 包装器实现
  • LRU 分析缓存,用于反编译等耗时操作
  • 异步任务管理器,用于长时间运行的操作
  • Pydantic 配置,支持环境变量(IDASSISTMCP_ 前缀)

安装

先决条件

  • IDA Pro 9.x,带有 Python 3.10+
  • Hex-Rays 反编译器(可选,用于反编译工具)

选项 1:IDA 插件管理器(推荐)

root@kitploit:~
hcli plugin install idassistmcp

这将自动安装插件及其 Python 依赖项。

选项 2:手动安装(从发布压缩包)

从 GitHub Releases 下载最新的发布压缩包,并将其解压到你的 IDA 插件目录:

Linux / macOS:

root@kitploit:~
unzip IDAssistMCP-*.zip -d ~/.idapro/plugins/

Windows: 将压缩包解压到 %APPDATA%\Hex-Rays\IDA Pro\plugins\。

然后使用 IDA 自带的 Python(而不是系统 Python)安装依赖项:

Linux / macOS:

root@kitploit:~
<IDA_INSTALL_DIR>/python3/bin/pip3 install -r ~/.idapro/plugins/IDAssistMCP/requirements.txt

Windows:

root@kitploit:~
"<IDA_INSTALL_DIR>\python3\python.exe" -m pip install -r "%APPDATA%\Hex-Rays\IDA Pro\plugins\IDAssistMCP\requirements.txt"

将 <IDA_INSTALL_DIR> 替换为你的 IDA Pro 安装路径。

提示: 你也可以使用 IDAUSR 环境变量来指定自定义插件目录。

使用

启动服务器

  1. 在 IDA Pro 中打开一个二进制文件
  2. 按 Ctrl+Shift+M 或转到 编辑 > 插件 > IDAssistMCP
  3. MCP 服务器 URL 将打印到 IDA 的输出窗口中
  4. 再次按 Ctrl+Shift+M 停止服务器

Claude Desktop 配置

添加到你的 Claude Desktop claude_desktop_config.json:

root@kitploit:~
{
  "mcpServers": {
    "idassistmcp": {
      "url": "http://localhost:9080/mcp"
    }
  }
}

环境变量

通过带有 IDASSISTMCP_ 前缀的环境变量进行配置:

工具参考

二进制管理(2个)

工具描述
list_binaries列出当前加载的二进制文件
get_binary_info详细的二进制元数据(架构、哈希、段)

代码分析(4个)

交叉引用(1个整合)

工具操作描述
xrefsdirection:to/from/both,include_calls:bool某地址的交叉引用及可选的调用者/被调用者

注释(1个整合)

工具操作描述
commentsaction:get, set, list, remove管理注释(常规、可重复、函数)

变量(1个整合)

工具操作描述
variablesaction:list, rename列出局部变量,或通过 scope:auto、local、global 重命名局部/全局变量

类型(2个 — 1个整合 + 1个独立)

工具操作 / 描述
typesaction:list, set, create_struct, create_enum — 管理 IDB 类型
get_classes从类型库中列出结构体/类类型

函数发现(5个)

符号管理(2个)

工具描述
rename_symbol重命名任意符号(函数或数据)
batch_rename批量重命名多个符号

二进制信息(5个)

数据分析(6个)

补丁(3个)

工具描述
patch_bytes在 IDB 中补丁原始字节
assemble_code在某个地址处汇编指令文本,并可选择补丁它
export_program将补丁后的二进制文件或 IDA 数据库导出到磁盘

导航(4个)

任务管理(4个)

工具描述
start_task启动异步后台任务
get_task_status检查任务进度
cancel_task取消正在运行的任务

项目结构

root@kitploit:~
IDAssistMCP/
├── idassistmcp_plugin.py              # IDA plugin_t 入口点
├── requirements.txt
├── README.md
└── src/
    └── idassist_mcp/
        ├── __init__.py
        ├── server.py                  # FastMCP 服务器 + 传输
        ├── context.py                 # 单一二进制 IDA 上下文
        ├── tools.py                   # 41 个 MCP 工具(IDA API)
        ├── resources.py               # 8 个 MCP 资源
        ├── prompts.py                 # 7 个引导工作流提示
        ├── config.py                  # Pydantic 设置
        ├── cache.py                   # LRU 分析缓存
        ├── tasks.py                   # 异步任务管理器
        ├── logging.py                 # IDA 日志包装器
        ├── utils.py                   # IDA 专用工具
        └── ui/
            └── tool_registry.py       # 用于 UI 的工具目录

许可证

详情请参阅 LICENSE 文件。

下载工具
变量默认值描述
IDASSISTMCP_SERVER__HOSTlocalhost服务器绑定地址
IDASSISTMCP_SERVER__PORT9080服务器端口
IDASSISTMCP_SERVER__TRANSPORTstreamablehttp传输类型(sse 或 streamablehttp)
IDASSISTMCP_DEBUGfalse启用调试模式
IDASSISTMCP_LOG_LEVELINFO日志级别
工具描述
get_code获取函数代码 — format:'decompile'(伪C)或 'disasm'(汇编)
analyze_function全面分析:元数据、CFG、调用者/被调用者、反编译
get_basic_blocksCFG 基本块及其后继/前驱
get_function_stack_layout栈帧布局(局部变量、参数、保存的寄存器)
工具描述
get_functions所有函数,支持过滤和分页
search_functions_by_name按名称模式及大小过滤器搜索
get_function_by_name精确名称查找
get_function_by_address地址查找
get_function_statistics聚合统计(数量、大小、前10个)
工具描述
get_imports按模块分组的导入表
get_exports导出表
get_strings字符串表,支持分页
get_segments内存段及其权限
get_entry_points所有二进制入口点
工具描述
read_memory读取地址处的原始字节
get_data_at获取地址处的类型化数据
search_bytes二进制字节模式搜索
search_strings字符串搜索,支持分页
create_data_var在地址处定义数据变量(byte/word/dword/qword/float/ascii/C 类型)
get_data_vars列出已定义的数据变量(非代码项)
工具描述
navigate_to将 IDA 光标移动到某个地址
bookmarks整合的书签管理 — 操作:list、set、remove
get_current_address获取光标位置的地址及其上下文
get_current_function获取光标位置的函数信息
list_tasks
列出所有异步任务