
Rogue Binary MCP
par kirkderp
Laboratoire d'analyse de binaires packagé via Docker pour agents IA, incluant l'ingénierie inverse, le triage de malwares et la comparaison d'artefacts.
Ce qu'il fait\nRogue Binary MCP fournit un environnement complet d'analyse binaire à l'intérieur de Docker, exposant des outils puissants d'ingénierie inverse, de triage de malwares et de diffing binaire aux agents IA. Il minimise le besoin pour les agents de gérer des installations locales complexes d'outils d'analyse.\n\n## Outils\n- triage_binary : Analyse de haut niveau incluant les hashs, les imports et les statistiques de fonctions.\n- static_view : Extraction légère de métadonnées pour les fichiers PE, ELF et Mach-O.\n- ghidra_import : Import de projet Ghidra avec mise en cache pour une décompilation profonde.\n- r2_function_view : Contexte rapide au niveau des fonctions via radare2.\n- dotnet_decompile : Récupération ciblée du code source C# pour les assemblages .NET managés.\n- binary_diff : Comparaison d'artefacts binaires liés.\n\n## Installation\nAjoutez ce qui suit à votre fichier claude_desktop_config.json (en remplaçant /absolute/path/to/samples par votre dossier d'échantillons réel) :\n\n```json\n{\n "mcpServers": {\n "rbinmcp": {\n "command": "docker",\n "args": [\n "run",\n "--rm",\n "-i",\n "-v",\n "/absolute/path/to/samples:/samples:ro",\n "-v",\n "rbinmcp-cache:/cache/rbinmcp",\n "ghcr.io/kirkderp/rbinmcp:1.3.0"
]\n }\n }\n}\n```\n\n## Hôtes supportés\nSupport confirmé pour Claude Desktop et Claude Code.
Installation rapide
docker run --rm -i -v /absolute/path/to/samples:/samples:ro -v rbinmcp-cache:/cache/rbinmcp ghcr.io/kirkderp/rbinmcp:1.3.0Informations
- Tarification
- free
- Publié






