MCP+IDA实现本地模型逆向程序分析

959次阅读
没有评论

共计 615 个字符,预计需要花费 2 分钟才能阅读完成。

通过本地模型与IDA连接可以实现离线情况下对程序的逆向分析,可以简单应付一下(本地AI还是太智障了)

MCP+IDA实现本地模型逆向程序分析

需要安装的软件:

LM Studio,Cherry studio,IDA PRO 8.3(or IDA Pro 9.0)

首先我们需要下载IDA-MCP插件

pip install --upgrade git+https://github.com/mrexodia/ida-pro-mcp
ida-pro-mcp --install

然后打开IDA的edit->Plugins

我这里有点意外状况,IDA无法识别插件,这里我们给出另一种方法

我们找到mcp-plugins.py

MCP+IDA实现本地模型逆向程序分析

然后手动拖入IDA PRO,一路点确定,就加载成功了

MCP+IDA实现本地模型逆向程序分析

我们点击MCP,会在本地打开一个端口。

然后在LM studio下载模型,这里我们用qwen3进行演示,注意下载的模型需要支持调用工具的能力

MCP+IDA实现本地模型逆向程序分析

要像这种带了个锤子,可以自己去网上搜

我们把用户界面复杂程度改成开发者

MCP+IDA实现本地模型逆向程序分析

然后打开LMstudio

MCP+IDA实现本地模型逆向程序分析

把settings的几个都勾上,为后面cherry studio做准备

打开cherry studio

在模型服务中添加AI(点击旁边的加号)

MCP+IDA实现本地模型逆向程序分析

然后像我这样配置MCP服务器,注意根据自己的实际情况配置python路径

MCP+IDA实现本地模型逆向程序分析

最后在Cherr Studio中选择自己配置好的模型

然后在IDA中随机打开文件,问AI此时IDA打开的是什么文件即可判断是否连接正常

(注意别忘了在IDA中开启MCP服务)

MCP+IDA实现本地模型逆向程序分析

本地AI存在一定的缺陷,智商比较低(

正文完
 0
Rycarl
版权声明:本站原创文章,由 Rycarl 于2025-05-03发表,共计615字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
评论(没有评论)