Token导航 LogoToken导航TokenDH.com
Ida Free MCP logo
AI代理未说明官方级别未说明来源级核验

Ida Free MCP

MCP Server

一个原生C++插件,通过模型上下文协议(MCP)将AI功能集成到IDA逆向工程工作流中,支持反汇编、函数反编译、变量重命名等操作。

工具数

37

提示词数

0

GitHub Stars

13

资源数

0
C++Claude逆向工程Claude DesktopClaudeCursorWindsurf

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

0xshlomil

提供方

0xshlomil

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

无IDA MCP

一个原生C++插件,将AI引入IDA逆向工程工作流程。

它通过以下方式展示了IDA的分析能力 模型上下文协议(MCP) --一个让LLM与工具通信的标准接口。该插件在IDA的进程中运行一个HTTP服务器,因此您的AI助手可以读取反汇编、反编译函数、遵循交叉引用、重命名变量、修补字节等。

用法

  1. 在IDA中打开二进制文件
  2. 编辑>插件>MCP (或 Ctrl+Alt+M)启动服务器
  3. 将您的MCP客户端连接到 http://127.0.0.1:13337/mcp
  4. Ctrl+Alt+M 再次停止

连接MCP客户端

# Claude Code
claude mcp add --transport http ida-mcp http://127.0.0.1:13337/mcp

对于其他客户端(Claude Desktop、Cursor、Windsurf等),请在MCP配置中添加:

{
  "mcpServers": {
    "ida-mcp": {
      "url": "http://127.0.0.1:13337/mcp"
    }
  }
}

多个IDA实例

多个IDA会话可以同时运行MCP——如果已在使用中,端口会自动递增(最多10次尝试)。每个实例将其端口、PID和IDB路径写入 ~/.ida-mcp/instances/ .json。崩溃会话中的过期文件会自动清理。

环境变量

变量描述默认值
IDA_MCP_PORTHTTP服务器的基本端口13337
IDA_MCP_TOOL_TIMEOUT_SEC工具执行超时(秒)--
IDA_MCP_URL下载大型输出的基本URL`http://127.0.0.1:
`

需求

  • CMake 3.16+, C++17 编译器(GCC、Clang或MSVC)
  • IDA SDK (用于构建插件;测试不需要)
  • IDA Pro/无IDA 9.0+

建筑

快速开始

# Linux / macOS
./build.sh

# Windows (Developer Command Prompt)
build.bat

这两个脚本都构建测试、运行测试、构建插件并安装。Set IDASDK 覆盖SDK路径(默认: idasdk/src 子模块)。

手动构建

# Tests only (no IDA SDK required)
cmake -S . -B build/tests -DBUILD_PLUGIN=OFF -DBUILD_TESTS=ON
cmake --build build/tests --config Release

# Plugin
cmake -S . -B build/plugin -DBUILD_PLUGIN=ON -DBUILD_TESTS=OFF -DIDASDK=/path/to/idasdk
cmake --build build/plugin --config Release

复制已构建的插件(ida_mcp.so / .dll / .dylib)到您的IDA plugins/ 目录。

预构建的二进制文件可在 发布页面.

建筑

IDA Plugin (plugin.cpp)
  └─ McpPlugmod
       ├─ McpProtocol (mcp.h)        ← Tool/resource registry, MCP methods
       │    └─ JsonRpcRegistry        ← JSON-RPC 2.0 dispatch
       └─ McpHttpServer (server.h)    ← HTTP routes, CORS, SSE

所有IDA SDK调用都通过以下方式封送到IDA的主线程 execute_sync(MFF_WRITE) 具有超时和取消支持。

运输: 流式HTTP(POST /mcp)苏格兰和南方能源公司(GET /sse).

工具和资源

37工具 分为7组。每个工具都通过以下方式在IDA的主线程上运行 execute_sync 为了螺纹安全。

工具
核心int_convert, lookup_funcs, list_funcs, list_globals, imports, find_regex
分析disasm, xrefs_to, xrefs_to_field, callees, callgraph, basic_blocks, find, find_bytes, export_funcs
记忆get_bytes, get_string, get_int, get_global_value, patch, put_int
修改set_comments, rename, patch_asm, define_func, define_code, undefine
类型declare_type, read_struct, search_structs, set_type
堆栈stack_frame, declare_stack, delete_stack
反编译器decompile, hexrays_diag, debug_mode
注:decompile 该工具适用于IDA Pro和IDA Free。它使用基于GUI的反编译(触发F5并读取伪代码小部件)——不需要Hex Rays SDK初始化。这 hexrays_diag 工具报告SDK状态仅用于诊断; init_hexrays_plugin: false 预计在IDA Free上运行,不会影响反编译。

11 MCP资源 对于IDA状态的读取访问: ida://idb/metadata, ida://idb/segments, ida://idb/entrypoints, ida://cursor, ida://selection, ida://types, ida://structs, ida://struct/{name}, ida://import/{name}, ida://export/{name}, ida://xrefs/from/{addr}.

依赖项

许可证

许可证 文件。

目录标签

目录标签

C++Claude逆向工程本地部署AI插件模型上下文协议反汇编工具函数反编译

支持客户端

Claude DesktopClaudeCursorWindsurf

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

37

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP