项目介绍

Awesome RE-MCP
一个精心挑选的逆向工程工具列表,这些工具与MCP(模型上下文协议)服务器相结合,能够实现AI辅助分析和自动化。通过贡献新的工具或为缺失类别创建MCP服务器,帮助我们构建最全面的集合!
目录
反汇编器与解编器
IDA Pro
Ghidra
Binary Ninja
其他反汇编器
调试器
完整MCP支持
缺失调试器 🚨
- WinDbg: 无MCP实现(对于Windows/内核调试至关重要)
- OllyDbg: 缺少MCP服务器
- Immunity Debugger: 无MCP集成
- rr debugger: 时间旅行调试,无MCP支持
静态分析工具
可用
缺失静态分析工具 🚨
- BinDiff: 无MCP服务器用于二进制差异分析
- angr: 缺少符号执行框架集成
- Triton: 无动态符号执行支持
- Bindiff: 二进制比较,无MCP
动态分析工具
可用
缺失动态分析工具 🚨
- Intel Pin: 无MCP服务器用于动态二进制仪器化
- DynamoRIO: 缺少MCP集成用于代码覆盖率分析
- API Monitor: 无MCP支持用于Windows API监控
- Process Monitor: 缺少MCP服务器
- Detours: 无MCP集成用于Windows API挂钩
网络分析
覆盖广泛
缺少网络工具
- Fiddler: 无MCP服务器用于HTTP调试
- mitmproxy: 缺少MCP集成
Android/移动设备逆向工程工具
可用
缺少移动工具 🚨
- dex2jar: 无MCP服务器用于DEX到JAR转换
- objection: 缺少基于Frida的移动测试集成
- MobSF: 无MCP支持用于移动安全框架
- APK Analyzer: 缺少Android Studio集成
- Androguard: 无MCP服务器用于Python基础的Android分析
安全测试工具
可用
- mcp-for-security: 包括SQLMap、FFUF、NMAP、Masscan等的集合。
- 多个Burp Suite实现: 请参见网络分析部分。
- OWASP ZAP: 多个MCP服务器可用。
缺少类别(需要社区帮助!) 🚨
以下类别代表了社区贡献的重要机会。这些工具是逆向工程工作流程中必不可少的,但目前缺乏MCP集成:
加密器/解密器
- UPX: 通用加密器 - 无MCP服务器
- PEiD: 加密器识别器 - 无MCP服务器
- Detect It Easy: 基于签名的加密器检测 - 无MCP服务器
- ExeinfoPE: 可执行文件分析器 - 无MCP服务器
恶意软件分析平台
- MalCat: 动态恶意软件分析 - 无MCP服务器
- Cuckoo Sandbox: 动态恶意软件分析 - 无MCP服务器
- CAPE: 配置和负载提取 - 无MCP服务器
- Joe Sandbox: 商业恶意软件分析 - 无MCP服务器
- ANY.RUN: 交互式恶意软件分析 - 无MCP服务器
- pestudio: 静态恶意软件分析 - 无MCP服务器
模糊测试工具
- AFL++: 高级模糊测试框架 - 无MCP服务器
- libFuzzer: LLVM模糊测试库 - 无MCP服务器
- honggfuzz: 安全导向的模糊器 - 无MCPS
- Radamsa: 测试案例生成器 - 无MCP服务器
文件格式分析
- ExifTool: 元数据提取 - 无MCP服务器
- Foremost: 文件恢复 - 无MCP服务器
- binwalk: 固件分析 - 无MCP服务器
演示和教程
开始MCP开发
想要为缺少的工具创建一个MCP服务器吗?这里有一些资源来帮助你开始:
学习资源
开发模式
大多数成功的逆向工程工具MCP服务器遵循以下模式:
- 插件+桥梁架构: GUI工具使用一个插件桥接到外部MCP服务器
- SSE(服务器发送事件): 实时集成的首选传输方式
- 无头变体: 专注于CI/CD工作流的自动化服务器
- 安全第一: OAuth 2.1、加密通信和沙箱执行
示例最小实现
查看每个类别的最简单实现:
- IDA Pro:
mrexodia/ida-pro-mcp - 清晰、文档齐全的架构
- Ghidra:
suidpit/ghidra-mcp - 直观的Java实现
- 静态分析:
ThreatFlux/YaraFlux - 简单的YARA集成
优先开发领域
根据社区需求评估:
- 模糊测试工具: AFL++集成可以启用AI引导的模糊测试
- Windows调试: WinDbg MCP将完成调试器生态系统
- 恶意软件沙盒: Cuckoo/CAPE集成用于自动化分析
社区与活动
最近发展
关注开发
贡献
我们欢迎贡献!这里有几种你可以帮助的方式:
添加新工具
- 发现了一个我们遗漏的MCP服务器? 打开PR并附上工具详情
- 自己创建了MCP服务器? 我们很乐意展示它!
- 知道哪些工具需要MCP服务器? 将它们添加到“缺失”部分
改进现有条目
- 添加实现细节(语言、传输方法、关键特性)
- 更新状态信息(实验性、活跃、生产就绪)
- 包括文档、教程或演示视频的链接
创建MCP服务器
优先开发领域:
- 加密器/解密器 (UPX, PEiD, DIE)
- 模糊测试工具 (AFL++, libFuzzer, honggfuzz)
- Windows调试 (WinDbg)
- 恶意软件分析 (Cuckoo, CAPE)
质量指南
提交条目时,请包括:
- 工具目的的简要描述
- 关键特性和能力
- 实现状态(实验性/活跃/生产)
- 主要传输方法(SSE/STDIO/HTTP)
- 兼容客户端(Claude Desktop, Cursor, VSCode等)
许可
此列表在MIT许可下发布。
图例: ⭐ = 多个实现的成熟项目 | 🚨 = 需要社区贡献的关键缺口