Token导航 LogoToken导航TokenDH.com
Capstone MCP Server logo
运维云端stdio官方级别未说明来源级核验

Capstone MCP Server

MCP Server

基于Capstone反汇编引擎的MCP服务器,为大语言模型提供二进制分析能力,包括多架构支持、多格式解析、反汇编工具、控制流分析等功能。

工具数

25

提示词数

0

GitHub Stars

6

资源数

0
PythonClaude云端部署Claude DesktopClaudeWindsurf

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Tokeii0

提供方

Tokeii0

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -e .

详细介绍

Capstone MCP Server

中文 | English

基于 Capstone 反汇编引擎的 MCP (Model Context Protocol) 服务器,为大语言模型提供二进制分析能力。

功能特性

  • 多架构支持: x86 (16/32/64)、ARM/ARM64、MIPS (32/64)、PowerPC (32/64)
  • 多格式解析: PE、ELF、Mach-O 二进制文件自动识别与解析
  • 反汇编工具: 支持 hex 字节串、文件区段、虚拟地址、文件偏移等多种输入方式
  • 控制流分析: 基本块识别、跳转/调用/返回分析
  • 指令搜索: 按助记符或指令类别过滤搜索
  • 架构自动检测: 从 PE/ELF/Mach-O 文件头自动推断 CPU 架构
  • ROP Gadget 搜索: 查找以 ret 结尾的指令片段,用于 ROP 链构造
  • 安全特性检测: 类似 checksec,检测 NX/PIE/RELRO/Canary/ASLR 等
  • PLT/GOT & IAT 分析: ELF 动态链接表与 PE 导入表分析
  • 字符串提取: 支持 ASCII 和 UTF-16LE 编码的可读字符串扫描
  • XOR 编解码: 单字节暴力破解与多字节密钥 XOR 运算
  • 缓冲区溢出辅助: De Bruijn 序列生成与偏移计算(pattern_create/offset)
  • 加密常量识别: 检测 AES S-Box、SHA、MD5、TEA、CRC32、Base64 等常量
  • Shellcode 分析: NOP sled、syscall、jmp/call esp 等模式检测
  • Syscall 查找: Linux x86/x64/ARM/ARM64 系统调用表查询
  • Hex Dump: 格式化的十六进制转储查看
  • 交叉引用查询: 在代码中搜索对指定地址的所有引用(call/jump/立即数/内存访问)

提供的 MCP 工具

基础反汇编工具

工具说明
list_supported_architectures列出所有支持的 CPU 架构
disassemble_hex反汇编十六进制字节串
disassemble_file_section反汇编二进制文件的指定区段
disassemble_at_address反汇编文件中指定虚拟地址处的代码
disassemble_entrypoint反汇编二进制文件入口点
disassemble_raw_offset反汇编文件偏移处的原始字节
get_binary_info获取二进制文件元信息(格式、架构、区段、导入/导出)
search_instructions在 hex 字节串中搜索指令模式
search_instructions_in_file在二进制文件中搜索指令模式
analyze_code_flow对机器码进行控制流分析
find_xrefs_hex在 hex 字节串中搜索对目标地址的交叉引用
find_xrefs_in_file在二进制文件中搜索对目标地址的交叉引用

CTF / 逆向扩展工具

工具说明CTF 场景
find_rop_gadgets_hex在 hex 字节串中搜索 ROP gadgetsPwn - ROP 链构造
find_rop_gadgets_in_file在二进制文件中搜索 ROP gadgetsPwn - ROP 链构造
extract_strings_from_file提取可读字符串(类似 stringsRE / Misc / Forensics
xor_brute_force单字节 XOR 暴力破解Crypto / RE
xor_encode_decode指定密钥 XOR 编解码Crypto / RE
buffer_overflow_pattern生成/查找缓冲区溢出 pattern(De Bruijn)Pwn - 偏移计算
check_security检测安全特性(类似 checksecPwn - 漏洞利用前置
analyze_plt_got_table分析 ELF PLT/GOT 或 PE IAT 表Pwn - GOT overwrite
hex_dump_file十六进制转储查看文件内容RE / Forensics
detect_crypto_in_file检测加密算法常量(AES/SHA/MD5/TEA 等)Crypto / RE
analyze_shellcode_hexShellcode 综合分析(模式检测+统计)Pwn / RE
syscall_lookupLinux 系统调用查找(按编号或名称)Pwn / RE
syscall_list列出平台全部系统调用表Pwn / RE

安装

# 克隆项目
git clone 
cd capstone-mcp-server

# 安装依赖
pip install -e .

运行

直接运行

capstone-mcp

通过 Python 模块运行

python -m capstone_mcp.server

使用 MCP Inspector 调试

mcp dev src/capstone_mcp/server.py

配置 MCP 客户端

Windsurf / Claude Desktop

在 MCP 配置文件中添加:

{
  "mcpServers": {
    "capstone-disasm": {
      "command": "python",
      "args": ["-m", "capstone_mcp.server"],
      "cwd": "/path/to/capstone-mcp-server"
    }
  }
}

或者使用 uv 运行:

{
  "mcpServers": {
    "capstone-disasm": {
      "command": "uv",
      "args": ["run", "--directory", "/path/to/capstone-mcp-server", "capstone-mcp"]
    }
  }
}

使用示例

反汇编 hex 字节串

大模型可调用 disassemble_hex 工具:

输入: hex_code="554889e54883ec10c745fc00000000b8000000004883c4105dc3", arch="x86_64"

输出:

Architecture: x86_64
Base Address: 0x0
Input Size:   25 bytes
────────────────────────────────────────────────────────────────
0x00000000:  55                        push     rbp
0x00000001:  4889e5                    mov      rbp, rsp
0x00000004:  4883ec10                  sub      rsp, 0x10
0x00000008:  c745fc00000000            mov      dword ptr [rbp - 4], 0
0x0000000f:  b800000000                mov      eax, 0
0x00000014:  4883c410                  add      rsp, 0x10
0x00000018:  5d                        pop      rbp
0x00000019:  c3                        ret

分析二进制文件

1. 调用 get_binary_info("C:/path/to/program.exe")  → 获取文件概要
2. 调用 disassemble_entrypoint("C:/path/to/program.exe")  → 查看入口点
3. 调用 search_instructions_in_file("C:/path/to/program.exe", group="call")  → 查找所有调用

依赖

  • Python >= 3.10
  • mcp - Model Context Protocol SDK
  • capstone - 反汇编引擎
  • LIEF - 二进制文件解析库

许可证

MIT

目录标签

目录标签

PythonClaude云端部署反汇编引擎本地部署二进制分析逆向工程CTF工具安全特性检测

支持客户端

Claude DesktopClaudeWindsurf

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

25

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP