Open-ReverseLab
MCP-сервер и агентный набор для реверс-инжиниринга: Ghidra, Frida, x64dbg и Rizin для анализа бинарей, CTF и исследования вредоносного ПО
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Запускает инструменты реверс-инжиниринга и произвольный анализ бинарей
- Работает с образцами вредоносного ПО и эксплойтов
Установка
Ручная установка
git clone https://github.com/LING71671/open-reverselab.git
cd open-reverselab
./scripts/misc/bootstrap.shСтавьте только нужные наборы инструментов, не весь toolchain сразу.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Open-ReverseLab дает агенту инструменты для реверс-инжиниринга через MCP-сервер, который связывает Ghidra, Frida, x64dbg и Rizin. Агент проводит автоматический анализ PE, APK и других бинарей, помогает в задачах CTF и исследовании вредоносного ПО. Репозиторий клонируется в рабочий каталог, инструменты ставятся по нужным наборам, а агент подключается через MCP. Есть скиллы, шаблоны задач и проверка контракта инструментов через smoke-тест.
Для кого. Для специалистов по безопасности и реверс-инжинирингу, участников CTF и исследователей вредоносного ПО.
Подходит, если
- Нужен автоматический анализ бинаря или мобильного пакета
- Нужны Ghidra, Frida, x64dbg или Rizin под управлением агента
- Нужна среда для задач CTF или исследования образцов
Не подходит, если
- Нет легального основания анализировать бинарь или образец
- Нужна обычная разработка, а не реверс-инжиниринг
Пример запроса к агенту
Проанализируй этот бинарь: найди точку входа и разбери подозрительные функцииОграничения
Проект тяжелый по установке: нужны инструменты реверс-инжиниринга и подготовка окружения через bootstrap. Работа с образцами эксплойтов и вредоносного ПО может помечаться антивирусом, рекомендуется точечное исключение путей и изоляция. Применять только к тому, что вы имеете право анализировать.
Как отключить. Уберите запись MCP-сервера из конфигурации агента и удалите каталог клона репозитория.
MCP
- Транспорт
- stdio
- Авторизация
- не нужна
Проверка безопасности
- Запускает инструменты реверс-инжиниринга и произвольный анализ бинарей
- Работает с образцами вредоносного ПО и эксплойтов
Коротко о README
README описывает Open-ReverseLab как открытую платформу и MCP-сервер для реверс-инжиниринга под управлением агента. Он объединяет Ghidra, Frida, x64dbg и Rizin, поддерживает анализ PE, APK и других бинарей, задачи CTF и исследование вредоносного ПО. Репозиторий клонируется локально, инструменты ставятся наборами, MCP проверяется smoke-тестом. Есть контекстная цепочка загрузки для агента и предупреждения об антивирусе. Лицензия GPL-3.0.
Частые вопросы
Нужно ли ставить все инструменты сразу?
Нет, наборы ставятся по потребности: например, для веб-CTF не нужен полный набор реверс-инжиниринга.
С какими агентами работает?
С Claude Code, Codex, OpenCode и любым агентом, совместимым с MCP.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов