论坛首页 逆向工程技术区 阅读主题

[原创] ida-agent-bridge,一个纯粹的无头 IDA Cli with Skill

164 浏览 12 回复
#1 楼主 2026-06-01 21:09:09
项目地址:ida-agent-bridge,如果可以的话,可以给个 Star
目前仅在 Macos \ Linux 测试, Windows 不是我的常用工作环境,不过理论上是通用的。
结合 IDA-No-Mcp、IDA-Pro-MCP、Agent Bash Tool 我喜欢的部分进行设计,为 AI 静态分析提供更流畅的体验。核心能力速览:CLI 优先、无头、AI-Native 的 IDA Pro 分析桥,遵循 Unix 设计哲学。每条命令输出纯文本,与 grep、sort、awk、jq 等工具自然组合;反编译结果实时同步到本地文件系统——Agent 像读文件一样读二进制,脚本像管道一样串联分析流程。环境要求: IDA Pro 9.1.0+首次启动:IDA 自动分析 → 反编译预热(耗时随文件体积增长)→ 全量导出后续启动:对比函数 hash,只导出变更函数,秒级完成。启动后自动导出到本地目录,修改函数名、注释、字节等操作实时同步,调用方级联刷新:以下操作会自动触发对应文件的重新导出:addr 可用十六进制地址(0x1388)或符号名(_WPACKET_close)。REPL 支持发送任意 Python 脚本,db(ida-domain)已预注入,原生 ida_* 模块同样可用:脚本中的重命名、注释等修改自动触发文件系统同步。


操作
更新范围


重命名函数/符号
该函数 + 所有 caller


修改注释(地址级、函数级、行内)
该函数


重命名栈帧变量
该函数


修改类型信息
该函数


patch 字节(代码段)
该函数


patch 字节(数据段)
strings.tsv


删除函数
删除对应 .c 文件,更新索引

---
来源: 看雪论坛
原文链接: https://bbs.kanxue.com/thread-291146.htm
#2 2026-06-01 21:09:09
感谢分享
#3 2026-06-01 21:09:09
沙发
#4 2026-06-01 21:09:09
感谢分享
#5 2026-06-01 21:09:09
学习一下
#6 2026-06-01 21:09:09
学习一下
#7 2026-06-01 21:09:09
感谢分享
#8 2026-06-01 21:09:09
感谢分享
#9 2026-06-01 21:09:09
mark
#10 2026-06-01 21:09:09
mark
#11 2026-06-01 21:09:09
支持学习
#12 2026-06-01 21:09:09
期待更多优质内容的分享,论坛有你更精彩
#13 2026-06-01 21:09:09
感谢分享

请登录后参与讨论

立即登录 注册账号