返回市场
卓越远程MCP服务器

卓越远程MCP服务器

作者:crowdere8 星标更新:2025-07-26

项目介绍

Awesome

Awesome RE-MCP

一个精心挑选的逆向工程工具列表,这些工具与MCP(模型上下文协议)服务器相结合,能够实现AI辅助分析和自动化。通过贡献新的工具或为缺失类别创建MCP服务器,帮助我们构建最全面的集合!

目录

反汇编器与解编器

IDA Pro

  • ida-pro-mcp: 最受欢迎的实现,拥有超过20种工具,自动安装,以及用于函数分析和解编的简化架构。
  • ida-mcp-server: 面向偏好Python集成的开发者的基于Python的实现。
  • mcp-server-idapro: 基于TypeScript的MCP服务器,提供二进制分析和脚本执行工具。
  • ida-mcp-server-plugin: 支持SSE(服务器发送事件)协议的IDA Pro插件,实现实时与Claude和Cursor的集成。
  • headless-ida-mcp-server: 专注于CI/CD集成和批处理的无头自动化服务器。

Ghidra

  • GhidraMCP: 拥有超过5.4k颗星的最全面实现,包括详尽的文档和多客户端支持。
  • reverse-engineering-assistant: 采用AI优先的方法,结合链式推理技术和工具驱动分析(ReVa)。
  • ghidra-mcp: 适用于团队环境的Spring Boot企业集成。
  • GhydraMCP: 支持多个Ghidra实例的多头MCP服务器。

Binary Ninja

其他反汇编器

  • radare2-mcp: 官方Radare2实现,通过STDIO传输提供超过26种工具。
  • x64dbgMCP: 暴露超过40种x64dbg SDK工具,用于Windows调试。
  • CutterMCP: 结合现代GUI集成的Rizin分析。

调试器

完整MCP支持

  • LLDB: ⭐ 自2025年6月起官方原生MCP支持,加上社区实现。
  • GDB MCP Server: 多个实现提供全面的调试能力。

缺失调试器 🚨

  • WinDbg: 无MCP实现(对于Windows/内核调试至关重要)
  • OllyDbg: 缺少MCP服务器
  • Immunity Debugger: 无MCP集成
  • rr debugger: 时间旅行调试,无MCP支持

静态分析工具

可用

  • YaraFlux: 基于YARA的MCP服务器,用于恶意软件检测和签名匹配。

缺失静态分析工具 🚨

  • BinDiff: 无MCP服务器用于二进制差异分析
  • angr: 缺少符号执行框架集成
  • Triton: 无动态符号执行支持
  • Bindiff: 二进制比较,无MCP

动态分析工具

可用

  • frida-mcp: 提供进程管理、脚本注入和实时仪器化的Frida MCP服务器。

缺失动态分析工具 🚨

  • Intel Pin: 无MCP服务器用于动态二进制仪器化
  • DynamoRIO: 缺少MCP集成用于代码覆盖率分析
  • API Monitor: 无MCP支持用于Windows API监控
  • Process Monitor: 缺少MCP服务器
  • Detours: 无MCP集成用于Windows API挂钩

网络分析

覆盖广泛

  • WireMCP: 具备威胁检测能力的Wireshark MCP服务器。
  • Burp Suite MCP: 官方PortSwigger实现。
  • BurpMCP: 社区扩展,增强安全测试。
  • ZAP-MCP: 支持SQLMap的OWASP ZAP集成。

缺少网络工具

  • Fiddler: 无MCP服务器用于HTTP调试
  • mitmproxy: 缺少MCP集成

Android/移动设备逆向工程工具

可用

缺少移动工具 🚨

  • dex2jar: 无MCP服务器用于DEX到JAR转换
  • objection: 缺少基于Frida的移动测试集成
  • MobSF: 无MCP支持用于移动安全框架
  • APK Analyzer: 缺少Android Studio集成
  • Androguard: 无MCP服务器用于Python基础的Android分析

安全测试工具

可用

  • mcp-for-security: 包括SQLMap、FFUF、NMAP、Masscan等的集合。
  • 多个Burp Suite实现: 请参见网络分析部分。
  • OWASP ZAP: 多个MCP服务器可用。

缺少类别(需要社区帮助!) 🚨

以下类别代表了社区贡献的重要机会。这些工具是逆向工程工作流程中必不可少的,但目前缺乏MCP集成:

加密器/解密器

  • UPX: 通用加密器 - 无MCP服务器
  • PEiD: 加密器识别器 - 无MCP服务器
  • Detect It Easy: 基于签名的加密器检测 - 无MCP服务器
  • ExeinfoPE: 可执行文件分析器 - 无MCP服务器

恶意软件分析平台

  • MalCat: 动态恶意软件分析 - 无MCP服务器
  • Cuckoo Sandbox: 动态恶意软件分析 - 无MCP服务器
  • CAPE: 配置和负载提取 - 无MCP服务器
  • Joe Sandbox: 商业恶意软件分析 - 无MCP服务器
  • ANY.RUN: 交互式恶意软件分析 - 无MCP服务器
  • pestudio: 静态恶意软件分析 - 无MCP服务器

模糊测试工具

  • AFL++: 高级模糊测试框架 - 无MCP服务器
  • libFuzzer: LLVM模糊测试库 - 无MCP服务器
  • honggfuzz: 安全导向的模糊器 - 无MCPS
  • Radamsa: 测试案例生成器 - 无MCP服务器

文件格式分析

  • ExifTool: 元数据提取 - 无MCP服务器
  • Foremost: 文件恢复 - 无MCP服务器
  • binwalk: 固件分析 - 无MCP服务器

演示和教程

开始MCP开发

想要为缺少的工具创建一个MCP服务器吗?这里有一些资源来帮助你开始:

学习资源

开发模式

大多数成功的逆向工程工具MCP服务器遵循以下模式:

  • 插件+桥梁架构: GUI工具使用一个插件桥接到外部MCP服务器
  • SSE(服务器发送事件): 实时集成的首选传输方式
  • 无头变体: 专注于CI/CD工作流的自动化服务器
  • 安全第一: OAuth 2.1、加密通信和沙箱执行

示例最小实现

查看每个类别的最简单实现:

  • IDA Pro: mrexodia/ida-pro-mcp - 清晰、文档齐全的架构
  • Ghidra: suidpit/ghidra-mcp - 直观的Java实现
  • 静态分析: ThreatFlux/YaraFlux - 简单的YARA集成

优先开发领域

根据社区需求评估:

  1. 模糊测试工具: AFL++集成可以启用AI引导的模糊测试
  2. Windows调试: WinDbg MCP将完成调试器生态系统
  3. 恶意软件沙盒: Cuckoo/CAPE集成用于自动化分析

社区与活动

最近发展

关注开发

贡献

我们欢迎贡献!这里有几种你可以帮助的方式:

添加新工具

  1. 发现了一个我们遗漏的MCP服务器? 打开PR并附上工具详情
  2. 自己创建了MCP服务器? 我们很乐意展示它!
  3. 知道哪些工具需要MCP服务器? 将它们添加到“缺失”部分

改进现有条目

  • 添加实现细节(语言、传输方法、关键特性)
  • 更新状态信息(实验性、活跃、生产就绪)
  • 包括文档、教程或演示视频的链接

创建MCP服务器

优先开发领域:

  • 加密器/解密器 (UPX, PEiD, DIE)
  • 模糊测试工具 (AFL++, libFuzzer, honggfuzz)
  • Windows调试 (WinDbg)
  • 恶意软件分析 (Cuckoo, CAPE)

质量指南

提交条目时,请包括:

  • 工具目的的简要描述
  • 关键特性和能力
  • 实现状态(实验性/活跃/生产)
  • 主要传输方法(SSE/STDIO/HTTP)
  • 兼容客户端(Claude Desktop, Cursor, VSCode等)

许可

此列表在MIT许可下发布。


图例: ⭐ = 多个实现的成熟项目 | 🚨 = 需要社区贡献的关键缺口