一个模型上下文协议(MCP)服务器,使AI助手能够与IDA Pro进行逆向工程和二进制分析任务的交互。
<a href="https://glama.ai/mcp/servers/@fdrechsler/mcp-server-idapro"> <img width="380" height="200" src="https://gips0.baidu.com/it/u=3843505143,1960117388&fm=3081&app=3081&f=PNG?w=760&h=400" alt="IDA Pro Server MCP 服务器" /> </a>该项目在AI助手和IDA Pro之间提供了一个桥梁,IDA Pro是一款流行的用于逆向工程软件的反汇编器和调试器。它由三个主要组件组成:
ida_remote_server.py):一个IDA Pro插件,创建一个HTTP服务器以远程控制IDA Pro的功能。idaremoteclient.ts):一个TypeScript客户端,用于与IDA Pro远程控制服务器交互。index.ts):一个模型上下文协议服务器,暴露IDA Pro功能给AI助手。curl -X POST -H "Content-Type: application/json" -d '{"script":"print(\"脚本初始化...\")"}' http://127.0.0.1:9045/api/execute
{"success": true, "output": "脚本初始化...\n"}

将ida_remote_server.py复制到你的IDA Pro插件目录:
%PROGRAMFILES%\IDA Pro\plugins/Applications/IDA Pro.app/Contents/MacOS/plugins/opt/idapro/plugins启动IDA Pro并打开一个二进制文件。
插件会自动在127.0.0.1:9045启动一个HTTP服务器。
克隆此仓库:
git clone <repository-url>
cd ida-server
安装依赖项:
npm install
构建项目:
npm run build
在你的AI助手的MCP设置文件中配置MCP服务器:
{
"mcpServers": {
"ida-pro": {
"command": "node",
"args": ["path/to/ida-server/dist/index.js"],
"env": {}
}
}
}
安装并配置后,MCP服务器为AI助手提供了以下工具:
执行IDA Pro Python脚本。
参数:
scriptPath(必需):要执行的脚本文件的绝对路径outputPath(可选):保存脚本输出的绝对路径示例:
# 示例IDA Pro脚本(保存为/path/to/script.py)
import idautils
# 计算函数数量
function_count = len(list(idautils.Functions()))
print(f"二进制有 {function_count} 个函数")
# 获取前5个函数名称
functions = list(idautils.Functions())[:5]
for func_ea in functions:
print(f"函数:{ida_name.get_ea_name(func_ea)} 在 {hex(func_ea)}")
# 返回数据
return_value = function_count
AI助手可以使用此脚本如下:
<use_mcp_tool>
<server_name>ida-pro</server_name>
<tool_name>run_ida_command</tool_name>
<arguments>
{
"scriptPath": "/path/to/script.py"
}
</arguments>
</use_mcp_tool>
在二进制的指令中搜索立即值。
参数:
value(必需):要搜索的值(数字或字符串)radix(可选):数字转换的基数(默认:16)startAddress(可选):搜索的起始地址endAddress(可选):搜索的结束地址示例:
<use_mcp_tool>
<server_name>ida-pro</server_name>
<tool_name>search_immediate_value</tool_name>
<arguments>
{
"value": "42",
"radix": 10
}
</arguments>
</use_mcp_tool>
在二进制中搜索文本字符串。
参数:
text(必需):要搜索的文本caseSensitive(可选):搜索是否区分大小写(默认:false)startAddress(可选):搜索的起始地址endAddress(可选):搜索的结束地址示例:
<use_mcp_tool>
<server_name>ida-pro</server_name>
<tool_name>search_text</tool_name>
<arguments>
{
"text": "密码",
"caseSensitive": false
}
</arguments>
</use_mcp_tool>
在二进制中搜索特定的字节序列。
参数:
bytes(必需):要搜索的字节序列(例如,“90 90 90”表示三个NOP)startAddress(可选):搜索的起始地址endAddress(可选):搜索的结束地址示例:
<use_mcp_tool>
<server_name>ida-pro</server_name>
<tool_name>search_byte_sequence</tool_name>
<arguments>
{
"bytes": "90 90 90"
}
</arguments>
</use_mcp_tool>
获取地址范围的反汇编。
参数:
startAddress(必需):反汇编的起始地址endAddress(可选):反汇编的结束地址count(可选):要反汇编的指令数示例:
<use_mcp_tool>
<server_name>ida-pro</server_name>
<tool_name>get_disassembly</tool_name>
<arguments>
{
"startAddress": "0x401000",
"count": 10
}
</arguments>
</use_mcp_tool>
获取二进制中的函数列表。
参数:
示例:
<use_mcp_tool>
<server_name>ida-pro</server_name>
<tool_name>get_functions</tool_name>
<arguments>
{}
</arguments>
</use_mcp_tool>
获取二进制中的导出列表。
参数:
示例:
<use_mcp_tool>
<server_name>ida-pro</server_name>
<tool_name>get_exports</tool_name>
<arguments>
{}
</arguments>
</use_mcp_tool>
获取二进制中的字符串列表。
参数:
示例:
<use_mcp_tool>
<server_name>ida-pro</server_name>
<tool_name>get_strings</tool_name>
<arguments>
{}
</arguments>
</use_mcp_tool>
IDA Pro远程控制插件暴露了以下HTTP端点:
GET /api/info:获取插件信息GET /api/strings:获取二进制中的字符串GET /api/exports:获取二进制中的导出GET /api/imports:获取二进制中的导入GET /api/functions:获取函数列表GET /api/search/immediate:在指令中搜索立即值GET /api/search/text:在二进制中搜索文本GET /api/search/bytes:在二进制中搜索字节序列GET /api/disassembly:获取地址范围的反汇编POST /api/execute:执行Python脚本(JSON/表单)POST /api/executebypath:从文件路径执行Python脚本POST /api/executebody:从原始正文执行Python脚本默认情况下,IDA Pro远程控制插件仅监听127.0.0.1(本地主机),以确保安全。这防止了对您的IDA Pro实例的远程访问。
如果您需要允许远程访问,可以修改ida_remote_server.py中的DEFAULT_HOST变量,但请注意安全影响。
npm run build
npm test
本项目根据MIT许可证发布。详情见LICENSE文件。
Florian Drechsler (@fdrechsler) fd@fdrechsler.com