IDA Pro MCP Server
用于为 cursor / claude 提供 MCP SSE 服务器的 IDA Pro 插件
taida957789
README
IDA Pro MCP 服务器
IDA Pro MCP 服务器是一个插件,允许通过模型上下文协议 (MCP) 接口远程查询和控制 IDA Pro。此插件使 AI 助手(例如 Claude)能够直接与 IDA Pro 交互以执行二进制分析任务。
概述
此服务器提供了一系列工具,允许 AI 助手执行以下操作:
- 从特定地址获取字节数据
- 获取反汇编代码
- 获取反编译的伪代码
- 查询函数名称
- 获取段信息
- 列出所有函数
- 查找交叉引用
- 获取导入/导出表
- 获取入口点
- 定义/取消定义函数
- 获取各种数据类型(dword、word、byte、qword、float、double、string)
- 获取二进制文件中的所有字符串
- 获取指定地址的指令长度
安装
注意: 此插件专为 IDA Pro 9.0+ 版本设计和测试。
- 确保已安装 Python 和相关依赖项:
pip install -r requirements.txt
- 将
ida-mcp-server.py
文件复制到 IDA Pro 插件目录:- Windows:
%Programfiles%\IDA Pro 9.0\plugins\
- Linux:
~/.idapro/plugins/
- macOS:
~/Library/Application Support/IDA Pro/plugins/
- Windows:
配置 Claude / VSCode
将以下配置添加到 Claude 或 VSCode 中的 mcp.json
文件:
{
"mcpServers": {
"IDAPro": {
"url": "http://127.0.0.1:3000/sse",
"type": "sse"
}
}
}
用法
- 在 IDA Pro 中打开一个二进制文件
- 插件将自动加载并在本地启动 MCP 服务器(端口 3000)
- 将您的 AI 助手(例如 Claude)连接到此服务器
- 使用 AI 助手执行二进制分析任务
可用的分析工具
IDA Pro MCP 服务器提供以下工具:
get_bytes
: 获取指定地址的字节get_disasm
: 获取指定地址的反汇编代码get_decompiled_func
: 获取包含指定地址的函数的伪代码get_function_name
: 获取指定地址的函数名称get_segments
: 获取所有段信息get_functions
: 获取二进制文件中的所有函数get_xrefs_to
: 获取对指定地址的所有交叉引用get_imports
: 获取所有导入的函数get_exports
: 获取所有导出的函数get_entry_point
: 获取二进制文件的入口点make_function
: 在指定地址创建函数undefine_function
: 取消定义指定地址的函数get_dword_at
: 获取指定地址的 dwordget_word_at
: 获取指定地址的 wordget_byte_at
: 获取指定地址的 byteget_qword_at
: 获取指定地址的 qwordget_float_at
: 获取指定地址的 floatget_double_at
: 获取指定地址的 doubleget_string_at
: 获取指定地址的字符串get_string_list
: 获取二进制文件中的所有字符串get_strings
: 获取二进制文件中的所有字符串(带地址)
最佳实践
分析二进制文件时,建议遵循以下步骤:
- 检查入口点
- 分析导入表
- 审查字符串
- 跟踪关键 API 调用
- 识别主要功能块
- 分析控制流
- 识别恶意行为
- 分析算法和加密例程
- 记录分析结果
- 使用高级技术
许可证
MIT 许可证
版权所有 (c) 2023
特此授予任何人免费获得本软件及其相关文档文件(“软件”)的副本的许可,不受限制地处理本软件,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售本软件副本的权利,并允许向其提供本软件的人员这样做,但须符合以下条件:
上述版权声明和本许可声明应包含在本软件的所有副本或主要部分中。
本软件按“原样”提供,不提供任何形式的明示或暗示的保证,包括但不限于适销性、特定用途适用性和不侵权的保证。在任何情况下,作者或版权所有者均不对任何索赔、损害或其他责任负责,无论是在合同、侵权或其他方面,因本软件或本软件的使用或其他处理而产生、产生或与之相关的。
推荐服务器
Playwright MCP Server
一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。
Magic Component Platform (MCP)
一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。
MCP Package Docs Server
促进大型语言模型高效访问和获取 Go、Python 和 NPM 包的结构化文档,通过多语言支持和性能优化来增强软件开发。
Claude Code MCP
一个实现了 Claude Code 作为模型上下文协议(Model Context Protocol, MCP)服务器的方案,它可以通过标准化的 MCP 接口来使用 Claude 的软件工程能力(代码生成、编辑、审查和文件操作)。
@kazuph/mcp-taskmanager
用于任务管理的模型上下文协议服务器。它允许 Claude Desktop(或任何 MCP 客户端)在基于队列的系统中管理和执行任务。
mermaid-mcp-server
一个模型上下文协议 (MCP) 服务器,用于将 Mermaid 图表转换为 PNG 图像。
Jira-Context-MCP
MCP 服务器向 AI 编码助手(如 Cursor)提供 Jira 工单信息。

Linear MCP Server
一个模型上下文协议(Model Context Protocol)服务器,它与 Linear 的问题跟踪系统集成,允许大型语言模型(LLM)通过自然语言交互来创建、更新、搜索和评论 Linear 问题。

Sequential Thinking MCP Server
这个服务器通过将复杂问题分解为顺序步骤来促进结构化的问题解决,支持修订,并通过完整的 MCP 集成来实现多条解决方案路径。
Curri MCP Server
通过管理文本笔记、提供笔记创建工具以及使用结构化提示生成摘要,从而实现与 Curri API 的交互。