ida-pro-mcp 是一个将 IDA Pro 与语言模型连接的 MCP 服务器和插件。它向大语言模型暴露了反编译、反汇编、打补丁和调试等逆向工程工具,以支持 AI 辅助的逆向分析。
项目概览
该项目将 IDA Pro 的分析能力通过 MCP 协议开放给外部大语言模型客户端,提供从函数查询、反编译到打补丁和调试控制的接口,并支持在无 GUI 的环境下通过 idalib 运行,为拥有 IDA Pro 授权的专业用户提供了基于自然语言提示的逆向分析工作流。
项目类型
MCP · AI Agent
应用场景
自动化执行
部署方式
查看项目说明
License
MIT
适合谁
拥有 IDA Pro 授权并熟悉 Python 的逆向工程开发者和研究人员。
核心能力
查找、列出函数,以及对函数、全局变量和导入进行反编译和反汇编。
添加书签、设置注释、修补汇编代码、声明类型,以及定义函数或代码。
运行 idalib-mcp 以打开二进制文件并执行逆向工程任务,无需 IDA GUI。
控制调试器进程、管理断点、读取寄存器和内存。
在二进制文件中搜索字符串、字节模式和指令序列。
统一进行批量重命名、修补多个字节序列,并以类型安全的方式写入整数。
以 Jupyter 风格的评估方式在 IDA 上下文中执行任意 Python 代码。
限制与风险
项目明确不支持 IDA Free 版本。
大语言模型容易产生幻觉,特别是在整数/字节转换时容易出现错误。
在没有预处理的情况下,大语言模型在处理混淆代码时表现不佳。
使用该项目需要拥有 IDA Pro 的商业许可证。
如何开始
难度中等。需要安装 Python 3.11+ 和 IDA Pro;使用 uv 全局激活 idalib;通过插件市场或 pip 安装 ida-pro-mcp;最后通过 Claude Code 或 Cursor 等 MCP 客户端连接。
核验依据
README: Simple [MCP Server](https://modelcontextprotocol.io/introduction) to allow vibe reversing in IDA Pro.
README: - Supported MCP Client (pick one you like) - [Amazon Q Developer CLI](https://aws.amazon.com/q/developer/) - [Augment Code](https://www.augmentcode.com/) - [Claude](https://claude…
README: - `lookup_funcs(queries)`: Get function(s) by address or name (auto-detects, accepts list or comma-separated string). - `int_convert(inputs)`: Convert numbers to different formats…
README: - `add_bookmark(addr, name, prefix)`: Add or replace the IDA bookmark at an address; set `prefix=""` for no prefix. - `set_comments(items)`: Set comments at address(es) in both di…