Token导航 LogoToken导航TokenDH.com
Awesome RE MCP logo
AI代理未说明官方级别未说明来源级核验

Awesome RE MCP

MCP Server

一个包含多种逆向工程工具的精选列表,支持MCP(模型上下文协议)服务器,实现AI辅助分析和自动化。

工具数

0

提示词数

0

GitHub Stars

55

资源数

0
逆向工程AI代理自动化ClaudeClaude DesktopClaude DesktopClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

crowdere

提供方

crowdere

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

![Awesome](https://github.com/sindresorhus/awesome)

真棒RE-MCP

一个精心策划的逆向工程工具列表,带有MCP(模型上下文协议)服务器,支持人工智能辅助分析和自动化。通过贡献新工具或为缺失的类别创建MCP服务器,帮助我们构建最全面的集合!

目录

拆解器和分解器

IDA Pro

  • ida亲mcp:最受欢迎的实现,有20多种工具、自动安装和用于功能分析和反编译的简化架构。
  • ida mcp服务器:面向更喜欢Python集成的开发人员的基于Python的实现。
  • mcp服务器idapro:基于TypeScript的MCP服务器,提供二进制分析和脚本执行工具。
  • ida mcp服务器插件:IDA Pro插件,支持SSE(服务器发送事件)协议,可与Claude和Cursor实时集成。
  • 无头ida mcp服务器:用于CI/CD集成和批处理的无头自动化服务器。

希德拉

  • GhidraMCP:最全面,5.4k+星,具有广泛的文档和多客户端支持。
  • 逆向工程助理:采用推理技术链和工具驱动分析(ReVa)的人工智能优先方法。
  • 导游-mcp:用于团队环境的Spring Boot企业集成。
  • GhydraMCP:支持多个Ghidra实例的多头MCP服务器。

二进制忍者

其他拆卸工具

  • 雷达2 mcp:通过STDIO传输,使用26多种工具正式实施Radare2。
  • x64dbgMCP:为Windows调试提供40+x64dbg SDK工具。
  • 切割器MCP:基于Rizin的分析与现代GUI集成。

调试器

完全MCP支持

  • LLDB 公司: ⭐ 截至2025年6月,官方原生MCP支持,以及社区实施。
  • GDB MCP服务器:提供全面调试功能的多种实现。

缺少调试器🚨

  • Winggy:没有MCP实现(Windows/内核调试的关键差距)
  • 奥利Dbg:缺少MCP服务器
  • 免疫调试器:无MCP集成
  • rr调试器:无MCP支持的时间旅行调试

静态分析工具

可用

  • YaraFlux 的:基于YARA的MCP服务器,用于恶意软件检测和签名匹配。

缺少静态分析工具🚨

  • 反汇编工具:没有用于二进制差异的MCP服务器
  • 安格:缺少符号执行框架集成
  • 特里同:不支持动态符号执行
  • 宾迪夫:无MCP的二进制比较

动态分析工具

可用

  • 弗里达mcp:用于Frida的MCP服务器,具有进程管理、脚本注入和实时检测功能。

缺少动态分析工具🚨

  • 英特尔引脚:没有用于动态二进制插入的MCP服务器
  • DynamoRIO:缺少用于代码覆盖率分析的MCP集成
  • API监视器:不支持用于Windows API监控的MCP
  • 进程监视器:缺少MCP服务器
  • 排毒:没有针对Windows API挂钩的MCP集成

网络分析

出色的覆盖范围

  • WireMCP:具有威胁检测功能的Wireshark MCP服务器。
  • Burp Suite MCP:PortSwigger官方实施。
  • BurpMCP:加强安全测试的社区扩展。
  • ZAP-MCP:OWASP ZAP与SQLMap支持集成。

缺少网络工具

  • 提琴手:没有用于HTTP调试的MCP服务器
  • 咪特福:缺少MCP集成

安卓/移动RE工具

可用

缺少移动工具🚨

  • dex2jar:没有用于DEX到JAR转换的MCP服务器
  • 反对:缺少基于Frida的移动测试集成
  • MobSF:移动安全框架不支持MCP
  • APK分析器:缺少Android Studio集成
  • Androguard:没有用于基于Python的Android分析的MCP服务器

安全测试工具

可用

  • mcp安全:集合包括SQLMap、FFUF、NMAP、Masscan等。
  • 多种Burp Suite实现:请参阅网络分析部分。
  • OWASP ZAP:多个MCP服务器可用。

缺少类别(需要社区帮助!)🚨

以下类别代表了社区贡献的重要机会。这些工具对于逆向工程工作流程至关重要,但目前缺乏MCP集成:

包装工/拆包工

  • 法国巴黎第十大学:通用包装机- 无MCP服务器
  • PEiD:包装机标识符- 无MCP服务器
  • 轻松检测:基于签名的封隔器检测- 无MCP服务器
  • ExeinfoPE:可执行分析器- 无MCP服务器

恶意软件分析平台

  • MalCat:动态恶意软件分析- 无MCP服务器
  • 布谷鸟沙箱:动态恶意软件分析- 无MCP服务器
  • 斗篷:配置和有效载荷提取- 无MCP服务器
  • 乔·桑德伯格:商业恶意软件分析- 无MCP服务器
  • 任何。跑:交互式恶意软件分析- 无MCP服务器
  • 香蒜酱:静态恶意软件分析- 无MCP服务器

引信工具

  • AFL++:高级模糊框架- 无MCP服务器
  • libFuzzer:LLVM模糊测试库- 无MCP服务器
  • 蜂蜜:面向安全的模糊器- 无MCP服务器
  • 拉达姆萨:测试用例生成器- 无MCP服务器

文件格式分析

  • ExifTool:元数据提取- 无MCP服务器
  • 首要的:文件雕刻- 无MCP服务器
  • 人行道:固件分析- 无MCP服务器

演示文稿和教程

MCP开发入门

想为缺少的工具创建MCP服务器吗?以下是入门资源:

学习资源

发展模式

大多数成功的RE工具MCP服务器遵循以下模式:

  • 插件+桥接架构:GUI工具使用桥接到外部MCP服务器的插件
  • SSE(服务器发送事件):实时集成的首选传输方式
  • 无头变体:用于CI/CD工作流的以自动化为重点的服务器
  • 安全第一OAuth 2.1、加密通信和沙盒执行

最小实现示例

查看每个类别中最简单的实现:

  • IDA Pro: mrexodia/ida-pro-mcp -干净、有据可查的架构
  • 希德拉: suidpit/ghidra-mcp -简单的Java实现
  • 静态分析: ThreatFlux/YaraFlux -简单的YARA集成

优先发展区域

基于社区需求评估:

  1. 引信工具:AFL++集成将实现人工智能引导的模糊测试
  2. Windows调试Winge-MCP将完善调试器生态系统
  3. 恶意软件沙盒:Cuckoo/CAPE集成用于自动化分析

社区与活动

最近的发展

关注发展

贡献

我们欢迎捐款!以下是您可以提供帮助的方式:

添加新工具

  1. 找到我们错过的MCP服务器了吗? 使用工具详细信息打开PR
  2. 创建了自己的MCP服务器? 我们很乐意展示它!
  3. 知道需要MCP服务器的工具吗? 将它们添加到“缺失”部分

改进现有条目

  • 添加实现细节(语言、传输方法、关键功能)
  • 更新状态信息(实验、活动、生产就绪)
  • 包括指向文档、教程或演示视频的链接

创建MCP服务器

需要发展的优先领域:

  • 包装工/拆包工 (UPX、PEiD、DIE)
  • 引信工具 (AFL++、libFuzzer、honggfuzz)
  • Windows调试 (温)
  • 恶意软件分析 (布谷鸟,CAPE)

质量指南

提交参赛作品时,请包括:

  • 工具用途的简要说明
  • 关键特性和功能
  • 实施状态(实验/活动/生产)
  • 主要传输方式(SSE/STDIO/HTTP)
  • 兼容客户端(克劳德桌面、光标、VSCode等)

许可证

此列表根据MIT许可证发布。

______________________________________________________________________

传说: ⭐ = 已建立多个实现|🚨 = 需要社区贡献的关键差距

目录标签

目录标签

逆向工程AI代理自动化ClaudeClaude Desktop本地部署AI辅助分析自动化工具MCP协议

支持客户端

Claude DesktopClaudeCursor

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP