INDEPENDENT DEVELOPER / REVERSE ENGINEER

BEYOND
THE BINARY.

Реверс-инжиниринг, внутреннее устройство ОС и инструменты, которые соединяют AI-агентов с реальными системами.

C / C++PythonIDA ProMCP
bridge.controlARCHITECTURE
AI AGENTЗапрос на естественном языке
MCP / JSON-RPC
ph4ntom bridgesLOCAL TOOL INTERFACE
IDA Pro
Chrome
Windows
Telegram
Один протокол. Разные среды.
AGENT → BRIDGE → SYSTEM01 / 04
BINARY ANALYSISOS INTERNALSAI INTEGRATIONOPEN SOURCE
01 / SELECTED WORK

Начните с задачи.
Выберите свой мост.

Все репозитории
02
BROWSER AUTOMATION

Chrome Bridge

Дать агенту работать со страницей.

Сценарий
Найти вкладку, прочитать содержимое и заполнить форму в отдельном профиле Chrome.
Требования
Chrome, MCP-клиент. Для сборки: CMake 3.20+ и C++17; Windows 10+, Linux или macOS.
Проверки и ограничения
Сборки проверяются в CI. Сопряжение расширения проверяется вручную. Подробнее
Проверяю релизы…
C++17CDPMCP
03
SYSTEM INTERNALS

Windows Bridge

Диагностировать Windows через агента.

Сценарий
Получить сведения о системе, найти процесс и связанные с ним окна.
Требования
Windows, Python 3.10+. Для начала достаточно обычной учётной записи.
Проверки и ограничения
CI проверяет Python 3.10 и 3.12 на Windows; расширенные операции включаются отдельно. Подробнее
Проверяю релизы…
PythonWin32REST
04
AGENT COMMUNICATION

Telegram MCP Bridge

Передавать сообщения агенту через устойчивую очередь.

Сценарий
Получить событие, обработать его и подтвердить результат без потери задания при перезапуске.
Требования
Python 3.10+, токен Telegram-бота, числовые ID разрешённых пользователей и чатов.
Проверки и ограничения
CI: Linux, Windows и macOS. Для постоянных ответов нужен работающий цикл агента. Подробнее
Проверяю релизы…
PythonSQLiteMCP
02 / QUICK START

Подключить. Проверить. Исследовать.

Три шага до первого ответа. Команды выполняются на вашем компьютере; подробная настройка MCP остаётся в README каждого проекта.

IDA Pro 9.x, Python 3.10+. Для псевдокода нужен Hex-Rays.

  1. 01

    Установите инструменты

    Клонируйте репозиторий и установите пакет с поддержкой MCP.

    git clone https://github.com/ph4ntom-rev/ph4ntom-ida-bridge.git
    cd ph4ntom-ida-bridge
    python -m pip install -e ".[mcp]"
  2. 02

    Подключите IDA

    Укажите путь к своей IDA. Откройте учебный бинарный файл и нажмите Ctrl+Shift+A. Для первого знакомства можно включить режим только чтения перед запуском IDA.

    python cli.py install-plugin --ida-dir "C:\Program Files\IDA Professional 9.3"
  3. 03

    Проверьте соединение

    ping проверяет доступность, info возвращает данные открытой базы. Затем укажите абсолютный путь к mcp_server.py в своём MCP-клиенте.

    python cli.py ping
    python cli.py info
    ph4ntom-ida doctor
03 / INTERACTIVE DEMOS

Под капотом.

Запрос → действия агента → результат. Попробуйте короткие симуляции перед установкой.

SIMULATION
СЦЕНАРИЙ / 01

Что делает неизвестная функция?

«Разбери sub_140001000: найди её вызовы и предложи понятные имена. Базу пока не меняй.»

  1. 1Получить псевдокод и проверки буфера
  2. 2Найти ссылки и две вызывающие функции
  3. 3Предложить имена с объяснением
Документация проекта
bridge-sessionREADY
REQUEST
python cli.py decompile 0x140001000
python cli.py xrefs 0x140001000
python cli.py callers 0x140001000
SAMPLE RESPONSE · ANALYSIS
Запустите сценарий, чтобы получить пример ответа.
x
Учебные данные. Сценарии выполняются в браузере и не подключаются к локальным приложениям.
04 / ACCESS BOUNDARIES

Доступ должен быть понятным.

ph4ntom IDA Bridge

Работает внутри вашей IDA на 127.0.0.1:13370 с токеном сессии. Чтение и изменения базы доступны авторизованному клиенту. Выполнение IDAPython и импорт заголовков по умолчанию отключены. Режим IDA_BRIDGE_READ_ONLY=1 блокирует изменения.

Документация по безопасности

Chrome Bridge

Локальный stdio-процесс управляет выделенным профилем Chrome через CDP. Он может выполнять JavaScript, читать cookies и менять страницы. HTTP-сервис расширения выключен до настройки токена. CDP-порт не имеет такой аутентификации и должен оставаться локальным.

Документация по безопасности

Windows Bridge

HTTP слушает 127.0.0.1:13371 и требует токен; MCP работает отдельным локальным процессом. По умолчанию доступны сведения о системе, процессах и окнах. Реестр, память, экран, ввод и выполнение кода требуют явных разрешений; для процессов и реестра задаются списки целей.

Документация по безопасности

Telegram MCP Bridge

Локальный режим использует stdio и long polling без входящего порта. Требуются токен бота и числовые списки доступа. Отправка разрешена только в явно перечисленные чаты. Входящие сообщения считаются недоверенными; сайт не подключён к боту.

Документация по безопасности
05 / THE PERSON BEHIND THE TOOLS

ph4ntom-rev

Разрабатываю мосты между AI-агентами и инструментами анализа. Мой фокус — бинарный код, внутреннее устройство Windows и надёжные интерфейсы для автоматизации.

Интересны задачи, где нужно сделать сложное поведение системы наблюдаемым: от вызовов функций до доставки событий. В проектах делаю упор на локальный запуск, явные разрешения и воспроизводимые проверки.

Есть инженерная задача?

Можно написать об интеграции моста, совместимости с вашей средой или воспроизводимом сценарии ошибки.

Связатьсяowner@ph4ntom-rev.uz
ТЕХНИЧЕСКИЙ РАЗБОР / УЧЕБНЫЙ ПРИМЕР

Почему parse_packet_header, а не decrypt_data?

Имя функции — гипотеза, которую нужно подкрепить наблюдениями. В учебном сценарии IDA Bridge ход рассуждений такой:

  1. 01

    Сначала факты

    Проверка длины, сравнение четырёх байтов с magic и чтение размера. Само по себе побитовое действие ещё не доказывает шифрование.

  2. 02

    Затем контекст

    Смотрим xrefs и вызывающие функции: откуда приходит буфер и как используется код возврата. Это помогает проверить назначение функции.

  3. 03

    После — предложение

    parse_packet_header описывает наблюдаемое поведение. Агент предлагает имя, а аналитик проверяет вывод перед изменением базы.

Открыть этот сценарий