IDA Pro MCP

MCP-сервер, который связывает IDA Pro с агентом: чтение декомпиляции, переименование и типизация, комментарии и запуск IDAPython прямо в базе

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Запускает произвольный IDAPython и меняет базу IDA Pro
  • Открывает и анализирует потенциально вредоносные бинарные файлы
Все причины и проверки

mrexodia/ida-pro-mcp

Установка

Ручная установка

claude plugin marketplace add mrexodia/claude-marketplace
claude plugin install ida-pro-mcp@mrexodia

Ставит MCP-сервер idalib как плагин.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер открывает агенту доступ к базе IDA Pro через набор инструментов MCP. Агент может смотреть декомпиляцию и дизассемблер, перечислять функции и перекрестные ссылки, переименовывать переменные и функции, менять типы аргументов и указателей, оставлять комментарии и запускать произвольный IDAPython. Есть отдельный инструмент для перевода чисел между системами счисления, чтобы модель не ошибалась в арифметике. Работать можно двумя способами: как плагин к запущенному IDA Pro или в headless-режиме через idalib, когда база анализируется без графического интерфейса. Транспорт stdio для локальных клиентов и HTTP или SSE для подключения к интерфейсу.

Для кого. Для реверс-инженеров и аналитиков вредоносного кода, которые разбирают бинарные файлы в IDA Pro и хотят подключить к работе ИИ-агента.

Подходит, если

  • Нужно, чтобы агент разобрал функцию в IDA Pro и проставил осмысленные имена и комментарии
  • Нужен headless-анализ бинаря через idalib без открытия интерфейса
  • Нужно подключить IDA Pro к Claude Code, Cursor, Codex или другому MCP-клиенту

Не подходит, если

  • У вас IDA Free: она не поддерживается, нужна коммерческая IDA Pro
  • Код сильно обфусцирован, шифрование строк и уплощение потока управления лучше снять до работы модели
  • Нужен разбор без риска правок в базе: сервер умеет изменять и запускать код

Пример запроса к агенту

Разбери эту функцию в IDA Pro, переименуй переменные, поправь типы и оставь комментарии с выводами

Ограничения

Требуется коммерческая IDA Pro 8.3 или новее, рекомендована 9, IDA Free не поддерживается. Нужны Python 3.11 или новее и установленный uv. Для headless-режима нужно один раз активировать idalib скриптом из поставки IDA. GUI-способ через ida-pro-mcp --install автор помечает как устаревающий и советует idalib-mcp. Модели ошибаются в переводе чисел, поэтому для арифметики нужно явно указывать инструмент int_convert.

Как отключить. Удалите плагин: claude plugin uninstall ida-pro-mcp@mrexodia или codex plugin remove ida-pro-mcp@mrexodia. При ручной установке уберите запись сервера из конфигурации MCP-клиента и удалите плагин из IDA, затем pip uninstall ida-pro-mcp.

MCP

Транспорт
stdio, http
Авторизация
не нужна
Переменные окружения
Переменные окружения
IDA_MCP_URL
Адрес запущенного сервера в GUI, к которому подключается клиент.
IDA_MCP_TOOL_TIMEOUT_SEC
Таймаут вызова инструмента в секундах.
IDA_MCP_MAX_WORKERS
Максимум одновременных рабочих процессов idalib.

Проверка безопасности

  • Запускает произвольный IDAPython и меняет базу IDA Pro
  • Открывает и анализирует потенциально вредоносные бинарные файлы

Коротко о README

README описывает MCP-сервер для разбора бинарных файлов в IDA Pro вместе с агентом. Перечислены требования: IDA Pro 8.3 и выше, Python 3.11 и выше, uv, для headless нужно активировать idalib. Даны команды установки плагином для Claude Code, Codex и Kimi Code, ручная установка через pip и ida-pro-mcp --install, а также запуск SSE и headless idalib-mcp по stdio или HTTP. Отдельно разобраны рекомендации по промптам: смотреть декомпиляцию, переименовывать и типизировать, не переводить числа вручную, а звать инструмент int_convert. Лицензия MIT.

Частые вопросы

Работает ли с IDA Free?

Нет. Нужна коммерческая IDA Pro 8.3 или новее, рекомендована 9.

Чем отличается GUI-режим от idalib?

В GUI-режиме сервер работает как плагин к открытому IDA Pro. idalib-mcp запускает анализ без интерфейса, каждая база живет в своем рабочем процессе. Автор советует idalib и помечает старый GUI-плагин как устаревающий.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIIDA Pro MCP

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.