Token导航 LogoToken导航TokenDH.com
SO Analyzer MCP logo
运维云端stdio官方级别未说明来源级核验

SO Analyzer MCP

MCP Server

一款免费开源的SO文件分析工具,支持反编译、函数识别、调用图分析等功能,特别适用于Flutter应用抓包。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
Python云端部署Docker

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

1600822305

提供方

1600822305

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

SO Analyzer MCP

Native库(SO文件)分析工具,支持Flutter应用抓包。免费开源的IDA Pro替代品!

🎯 特色功能

  • 反编译 - 支持radare2/Ghidra/轻量级模式
  • 函数识别 - 识别所有函数(包括未导出)
  • 调用图分析 - 生成DOT格式可视化
  • 控制流图 - 基本块分析
  • Flutter SSL绕过 - 一键完成
  • 字符串加密检测 - 熵值分析+XOR检测

📊 工具总览 (30个)

SO基础分析 (8个)

工具说明
so_check_env检查分析环境
so_list_libs列出APK中的所有SO库
so_extract从APK提取SO文件
so_info获取SO基本信息
so_exports获取导出函数列表
so_imports获取导入函数列表
so_strings提取字符串
so_search_symbol搜索符号

Flutter专用 (6个)

工具说明
flutter_detect检测是否是Flutter应用
flutter_get_version获取Flutter版本
flutter_find_ssl查找SSL验证函数
flutter_ssl_offset_v2⭐智能定位SSL函数
flutter_patch_sslPatch SSL验证(绕过证书)
flutter_patch_apk一键patch Flutter APK

二进制修改 (5个)

工具说明
so_patch_bytes修改指定偏移的字节
so_search_bytes搜索字节模式
so_replace_bytes查找并替换字节
so_disassemble反汇编代码
so_get_function_bytes获取函数字节码

交叉引用分析 (4个)

工具说明
so_xref_string⭐查找字符串交叉引用
so_find_function根据地址查找函数
so_analyze_function分析函数特征
so_get_sections获取代码段信息

⭐ 高级分析 (9个) - NEW!

工具说明
so_list_all_functions识别所有函数(包括未导出)
so_callgraph生成调用关系图 + DOT图
so_get_cfg生成控制流图 + DOT图
so_analyze_function_advanced全面函数分析
so_decompile⭐反编译生成伪代码
so_detect_encryption字符串加密检测
so_trace_register数据流/寄存器追踪
so_check_radare2检查radare2环境
so_check_ghidra检查Ghidra环境

安装

cd so-analyzer-mcp
pip install -r requirements.txt

MCP配置

{
  "mcpServers": {
    "so-analyzer": {
      "command": "python",
      "args": ["K:/path/to/so-analyzer-mcp/run_server.py"]
    }
  }
}

使用示例

# 1. 列出SO库
so_list_libs(apk_path="app.apk")

# 2. 检测Flutter
flutter_detect(apk_path="app.apk")

# 3. 提取SO文件
so_extract(apk_path="app.apk", lib_name="libflutter.so", arch="arm64-v8a")

# 4. 搜索SSL相关函数
so_search_symbol(so_path="libflutter.so", pattern="ssl")

# 5. 提取字符串
so_strings(so_path="libflutter.so", search="certificate")

项目结构

so-analyzer-mcp/
├── so_analyzer/
│   ├── __init__.py
│   ├── config.py           # 配置
│   ├── server.py           # MCP服务器 (30个工具)
│   ├── so_utils.py         # SO基础分析
│   ├── flutter_utils.py    # Flutter专用工具
│   ├── flutter_utils_v2.py # Flutter SSL智能定位
│   ├── patch_utils.py      # 二进制修改
│   ├── xref_utils.py       # 交叉引用分析
│   ├── advanced_utils.py   # 高级分析 (NEW!)
│   └── decompile_utils.py  # 反编译工具 (NEW!)
├── radare2/               # radare2 (可选)
├── run_server.py          # 启动脚本
├── requirements.txt
└── README.md

依赖

必需:

  • mcp - MCP协议库
  • lief - 二进制文件解析库
  • capstone - 反汇编引擎

可选:

  • radare2 - 反编译 (推荐,~50MB)
  • Ghidra - 高质量反编译 (~400MB)

已完成功能 ✅

  • [x] Flutter SSL Patch (一键绕过)
  • [x] SO文件修改
  • [x] 反编译 (radare2/Ghidra/简单模式)
  • [x] 函数识别 (包括未导出)
  • [x] 调用图分析
  • [x] 控制流图
  • [x] 字符串加密检测
  • [x] 数据流分析

与 IDA Pro MCP 对比

功能IDA Pro MCPSO Analyzer MCP
反编译✅ Hex-Rays✅ radare2
函数识别
调用图
控制流图
Flutter SSL✅ 一键完成
APK操作
价格$1000+免费

目录标签

目录标签

Python云端部署DockerSO文件分析本地部署Flutter抓包反编译工具函数识别调用图分析

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononelocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP