Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pocket_disasm — 多会话 IDALib MCP 路由器,适用于编码代理。使用与 IDA 兼容的逆向工程工具并行分析多个二进制文件。 | Kitploit
工具/GitHubGitHub/whoisqwerz/pocket_disasm
静态分析动态分析 (沙盒)逆向工程调试器恶意软件分析实用工具与框架二进制分析AI 辅助逆向
GitHubwhoisqwerz/pocket_disasm

pocket_disasm

多会话 IDALib MCP 路由器,适用于编码代理。使用与 IDA 兼容的逆向工程工具并行分析多个二进制文件。

查看仓库
3641个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Pocket Disasm ASCII 艺术作品

Pocket Disasm

一个 MCP 端点。多个隔离的 IDALib 会话。

一个轻量级的、以代理为先的控制层,用于使用 IDA Pro MCP 工具集进行无头二进制分析。

Windows Python License

[!IMPORTANT] Pocket Disasm 是一个独立的开源项目。它与 Hex-Rays 无任何关联、未获其认可、未受其赞助,也非其官方产品。 IDA Pro 和 IDALib 是 Hex-Rays 的产品,需要用户单独拥有有效的安装和许可证。Pocket Disasm 不分发 IDA、IDALib 或任何 Hex-Rays 软件。

Pocket Disasm 运行一个公共的 MCP 路由器,并为每个二进制文件分配一个独立的 IDALib 工作进程。编程代理可以创建、选择、检查、保存和关闭分析会话,而无需为每个文件启动单独的交互式 IDA 窗口。

该项目使用 mrexodia/ida-pro-mcp 的固定版本作为其核心 MCP 分析实现和工具目录。Pocket Disasm 围绕该上游项目构建其统一的多会话路由器、进程隔离、代理集成、诊断和终端控制中心。

Pocket Disasm 终端控制中心

安装

在 PowerShell 中运行一条命令:

root@kitploit:~
irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1 | iex

然后打开一个新的终端并运行:

root@kitploit:~
pocket

安装程序会在 %LOCALAPPDATA%\PocketDisasm 下创建一个隔离的 Python 环境,安装固定版本的依赖项,将 pocket 命令添加到用户的 PATH 中,并打开终端控制中心。

为什么选择 Pocket Disasm

  • 单一端点 — 代理连接到一个可流式传输的 HTTP MCP 端点。
  • 真正的多会话分析 — 每个二进制文件在独立的 IDALib 进程中运行。
  • 并行代理工作流 — 多个代理可以同时分析不同的二进制文件。
  • IDA Pro MCP 兼容 — 分析调用被路由到固定的 ida-pro-mcp 工具目录。
  • 代理管理的会话 — LLM 可以通过 MCP 工具打开和切换二进制文件。
  • 内置集成 — 从 TUI 中配置 Codex、Claude Code、Cursor、VS Code 和 Windsurf。
  • 无需 IDA GUI 自动化 — 工作进程直接使用 IDALib,无需交互式 IDA 窗口。
  • 持久化诊断 — 记录路由器、工作进程、安装程序、更新和生命周期事件。
  • 支持自我更新 — TUI 在启动时检查 GitHub,并提供原地更新。

快速开始

  1. 运行 pocket。
  2. 选择 Configure IDA 并选择包含 idalib.dll 的目录。
  3. 选择 Connect a coding agent 并选择全局或项目范围。
  4. 如有需要,调整 Concurrent IDALib sessions。
  5. 选择 Start MCP router。
  6. 重启或重新加载已配置的编码代理。

默认端点为:

root@kitploit:~
http://127.0.0.1:13339/mcp

端口可以从 TUI 更改。Pocket Disasm 会更新所有之前注册的 MCP 配置文件,并在需要时重启路由器。

代理工作流

代理无需为每个二进制文件设置专用的 MCP 服务器。它们通过共享端点创建和路由会话:

root@kitploit:~
idb_open(input_path="C:\\samples\\first.exe", session_id="first", wait=true)
idb_open(input_path="C:\\samples\\second.dll", session_id="second", wait=true)

decompile(addr="main", database="first")
survey_binary(database="second")

选择也可以限定到当前的 MCP 客户端:

root@kitploit:~
idb_select(database="first")
decompile(addr="main")

这使得一个模型可以管理多个二进制文件,或者多个代理通过同一个路由器工作,而无需共享选定的数据库。

架构

root@kitploit:~
flowchart LR
    A1["编程代理 A"] --> MCP["Pocket Disasm MCP<br/>127.0.0.1:13339/mcp"]
    A2["编程代理 B"] --> MCP
    A3["编程代理 N"] --> MCP
    MCP --> S["多会话监督器"]
    S --> W1["IDALib 工作进程<br/>二进制 A"]
    S --> W2["IDALib 工作进程<br/>二进制 B"]
    S --> WN["IDALib 工作进程<br/>二进制 N"]

每个活动会话都有自己独立的进程、内部端口、隔离的分析工作空间、IDA 数据库和工作进程日志。可配置的工作进程限制防止无限制的进程创建;默认值为 8,TUI 接受 1 到 128 之间的值。

会话管理工具

Pocket Disasm 在常规 IDA MCP 工具目录中添加了以下工具:

常规分析工具如 survey_binary、lookup_funcs、func_query、find_bytes 和 decompile 接受一个可选的 database 参数。如果省略,Pocket Disasm 使用该 MCP 客户端选择的会话。

编程代理集成

TUI 仅将 pocket-disasm MCP 条目合并到现有的配置文件中;它不会替换整个文件。

同样的操作也可通过 CLI 完成:

root@kitploit:~
pocket integrate codex claude cursor --scope global
pocket integrate claude cursor vscode --scope project --project-dir .

CLI

TUI 覆盖了正常的安装和控制。CLI 仍可用于自动化和诊断:

运行 pocket <command> --help 可查看所有选项。

配置与日志

Pocket Disasm 将其用户状态存储在以下位置:

root@kitploit:~
%LOCALAPPDATA%\PocketDisasm

重要文件包括:

在 TUI 中使用 Inspect logs 或运行:

root@kitploit:~
pocket logs

更新

TUI 在启动时检查一次是否有较新版本。当有可用更新时,操作列表中会出现 Update Pocket Disasm。更新程序会保留配置,更新隔离环境,重启 TUI,并在路由器之前正在运行时使其重新上线。

系统要求

  • Windows 10 或 Windows 11。
  • Python 3.11 或更新版本。安装程序可以通过 winget 安装 Python 3.12。
  • 单独安装并持有许可证的 IDA 版本(需提供 IDALib)。
  • 安装、代理依赖设置和更新检查时需要网络访问。

Pocket Disasm 不 包含 IDA、IDALib 或 IDA 许可证。它是一个独立项目,与 Hex-Rays 无任何关联,也未获得其认可。

卸载

root@kitploit:~
$script = irm https://raw.githubusercontent.com/whoisqwerz/pocket_disasm/main/install.ps1
& ([scriptblock]::Create($script)) -Uninstall

代理的 MCP 条目有意不被自动移除,以免在卸载期间重写无关配置。如果不再需要,可以从相应的代理配置文件中手动删除这些条目。

致谢

  • mrexodia/ida-pro-mcp,由 mrexodia 创建和维护,提供了 Pocket Disasm 所使用的核心 IDA MCP 服务器和分析工具。上游项目以 MIT 许可证分发。
  • Hex-Rays 提供了 IDA 和 IDALib,用户必须单独安装并拥有其许可证。

许可证

Pocket Disasm 以 MIT 许可证 发布。

下载工具
工具用途
idb_open为本地二进制文件创建一个隔离的会话
idb_list列出会话、状态、进程和当前选择
idb_select为当前 MCP 客户端选择一个默认会话
idb_health读取工作进程启动和进程健康状况
idb_wait等待 IDA 自动分析和 MCP 启动
idb_save保存当前的 IDA 数据库
idb_logs读取一个工作进程的最近输出
idb_close停止一个工作进程并释放其资源
代理全局配置项目配置
Codex~/.codex/config.toml使用全局端点
Claude Code~/.claude.json.mcp.json
Cursor~/.cursor/mcp.json.cursor/mcp.json
VS Code用户配置文件的 mcp.json.vscode/mcp.json
Windsurf~/.codeium/windsurf/mcp_config.json使用全局端点
命令描述
pocket打开终端控制中心
pocket doctor验证 Python、IDA、IDALib 和 MCP 依赖项
pocket start在后台启动统一路由器
pocket stop停止路由器及其工作进程
pocket restart重启路由器
pocket status显示端点和守护进程状态
pocket logs打印最近的诊断输出
pocket port <port>更改已注册代理配置中的端点
pocket config --max-workers <n>设置并发工作进程限制
pocket integrate <agents>配置一个或多个编程代理
文件内容
config.jsonIDA 路径、端点端口和工作进程限制
integrations.json由 Pocket Disasm 管理的 MCP 配置文件
events.log结构化的生命周期事件和异常回溯
pocket-disasm.out.log路由器标准输出
pocket-disasm.err.log路由器错误输出
sessions/<session>/worker.logIDALib 工作进程的持久化输出
installer.log安装和升级记录
update.logTUI 内更新器输出