Open-ReverseLab

MCP-сервер и агентный набор для реверс-инжиниринга: Ghidra, Frida, x64dbg и Rizin для анализа бинарей, CTF и исследования вредоносного ПО

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Запускает инструменты реверс-инжиниринга и произвольный анализ бинарей
  • Работает с образцами вредоносного ПО и эксплойтов
Все причины и проверки

ling71671/open-reverselab

Установка

Ручная установка

git clone https://github.com/LING71671/open-reverselab.git
cd open-reverselab
./scripts/misc/bootstrap.sh

Ставьте только нужные наборы инструментов, не весь toolchain сразу.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Open-ReverseLab дает агенту инструменты для реверс-инжиниринга через MCP-сервер, который связывает Ghidra, Frida, x64dbg и Rizin. Агент проводит автоматический анализ PE, APK и других бинарей, помогает в задачах CTF и исследовании вредоносного ПО. Репозиторий клонируется в рабочий каталог, инструменты ставятся по нужным наборам, а агент подключается через MCP. Есть скиллы, шаблоны задач и проверка контракта инструментов через smoke-тест.

Для кого. Для специалистов по безопасности и реверс-инжинирингу, участников CTF и исследователей вредоносного ПО.

Подходит, если

  • Нужен автоматический анализ бинаря или мобильного пакета
  • Нужны Ghidra, Frida, x64dbg или Rizin под управлением агента
  • Нужна среда для задач CTF или исследования образцов

Не подходит, если

  • Нет легального основания анализировать бинарь или образец
  • Нужна обычная разработка, а не реверс-инжиниринг

Пример запроса к агенту

Проанализируй этот бинарь: найди точку входа и разбери подозрительные функции

Ограничения

Проект тяжелый по установке: нужны инструменты реверс-инжиниринга и подготовка окружения через bootstrap. Работа с образцами эксплойтов и вредоносного ПО может помечаться антивирусом, рекомендуется точечное исключение путей и изоляция. Применять только к тому, что вы имеете право анализировать.

Как отключить. Уберите запись MCP-сервера из конфигурации агента и удалите каталог клона репозитория.

MCP

Транспорт
stdio
Авторизация
не нужна

Проверка безопасности

  • Запускает инструменты реверс-инжиниринга и произвольный анализ бинарей
  • Работает с образцами вредоносного ПО и эксплойтов

Коротко о README

README описывает Open-ReverseLab как открытую платформу и MCP-сервер для реверс-инжиниринга под управлением агента. Он объединяет Ghidra, Frida, x64dbg и Rizin, поддерживает анализ PE, APK и других бинарей, задачи CTF и исследование вредоносного ПО. Репозиторий клонируется локально, инструменты ставятся наборами, MCP проверяется smoke-тестом. Есть контекстная цепочка загрузки для агента и предупреждения об антивирусе. Лицензия GPL-3.0.

Частые вопросы

Нужно ли ставить все инструменты сразу?

Нет, наборы ставятся по потребности: например, для веб-CTF не нужен полный набор реверс-инжиниринга.

С какими агентами работает?

С Claude Code, Codex, OpenCode и любым агентом, совместимым с MCP.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIOpen-ReverseLab

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.