IDA Pro MCP Server 是一个插件,允许通过模型上下文协议(MCP)接口远程查询和控制 IDA Pro。此插件使 AI 助手(如 Claude)能够直接与 IDA Pro 进行二进制分析任务交互。
该服务器提供了一系列工具,使 AI 助手能够执行以下操作:
注意: 此插件设计并测试于 IDA Pro 版本 9.0+。
pip install -r requirements.txt
ida-mcp-server.py 文件复制到 IDA Pro 插件目录中:
%Programfiles%\IDA Pro 9.0\plugins\~/.idapro/plugins/~/Library/Application Support/IDA Pro/plugins/在 Claude 或 VSCode 的 mcp.json 文件中添加以下配置:
{
"mcpServers": {
"IDAPro": {
"url": "http://127.0.0.1:3000/sse",
"type": "sse"
}
}
}
IDA Pro MCP Server 提供以下工具:
get_bytes: 获取指定地址的字节get_disasm: 获取指定地址的反汇编代码get_decompiled_func: 获取包含指定地址的函数的伪代码get_function_name: 获取指定地址的函数名称get_segments: 获取所有段信息get_functions: 获取二进制中的所有函数get_xrefs_to: 获取指向指定地址的所有交叉引用get_imports: 获取所有导入的函数get_exports: 获取所有导出的函数get_entry_point: 获取二进制的入口点make_function: 在指定地址创建一个函数undefine_function: 在指定地址取消定义一个函数get_dword_at: 获取指定地址的双字get_word_at: 获取指定地址的字get_byte_at: 获取指定地址的字节get_qword_at: 获取指定地址的四字get_float_at: 获取指定地址的浮点数get_double_at: 获取指定地址的双精度数get_string_at: 获取指定地址的字符串get_string_list: 获取二进制中的所有字符串get_strings: 获取二进制中的所有字符串(带地址)在分析二进制文件时,建议遵循以下步骤:
MIT 许可证
版权所有 (c) 2023
在此授权任何人免费获得本软件及其相关文档文件(以下简称“软件”),无限制地使用、复制、修改、合并、发布、分发、再许可和/或销售软件的副本,并且允许向其提供软件的人这样做,但须符合以下条件:
上述版权声明和本许可通知应包括在软件的所有副本或实质部分中。
软件按“原样”提供,不附带任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和非侵权性的保证。在任何情况下,作者或版权持有人都不对因软件或其使用或其他交易而引起的任何索赔、损害或其他责任负责,无论是合同、侵权或其他方式。