deepseek-harness
deepseek-ai
DeepSeek Harness: Everything is a Plugin.
PROJECT TOPICS
PROJECT README
DeepSeek Harness 插件:连接本地 IDA Pro,让 AI 智能体直接查询与控制当前打开的 idb。
IDA 本身没有远程控制 API,因此本插件由两部分组成:
┌─────────────────────────┐ HTTP JSON (POST /rpc) ┌──────────────────────────┐
│ IDA Pro (本地) │ ◄───────────────────────────────► │ DeepSeek Harness (DSH) │
│ ida/dsh_ida_server.py │ 127.0.0.1:13337 (默认) │ dsh-idapro 插件 │
│ IDAPython HTTP 服务 │ │ 15 个 ida_* 工具 │
└─────────────────────────┘ └──────────────────────────┘
ida/dsh_ida_server.py:在 IDA 内启动一个默认仅本机可访问的 HTTP 服务,所有
IDA API 调用经 ida_kernwin.execute_sync 封送到主线程执行(读 MFF_READ,写 MFF_WRITE)。ctx.shell 调用 /rpc,向智能体注册 32 个工具
(15 个静态分析 + 17 个动态调试)。A. 作为插件(推荐) — 复制脚本到 IDA plugins 目录,重启 IDA 后自动启动:
copy ida\dsh_ida_server.py "C:\Program Files\IDA Pro 8.3\plugins\"
B. 作为脚本 — IDA 菜单 File > Script file... 打开 ida\dsh_ida_server.py,立即启动。
IDA 控制台出现 [dsh-ida-server] ✔ 监听 http://127.0.0.1:13337 即成功。
cd dsh-idapro
node scripts/install.mjs
install.mjs 会自动构建 dist,在 %DSH_HOME%\profiles\web\node_modules\dsh-idapro 创建
junction 链接并在补丁层 cordis.patch.yml 登记 name: dsh-idapro。重启 DSH 进程(或等待
长驻界面 HMR 自动重载)后生效。
在新会话中调用 ida_status,返回当前 idb 的文件信息、架构、函数数量等即连接成功。
| 工具 | 功能 | 写操作 |
|---|---|---|
ida_status |
连接状态 + idb 元信息(文件/MD5/架构/基址/函数数/Hex-Rays 可用性) | 否 |
ida_functions |
函数列表(名称过滤 / 地址范围 / 分页) | 否 |
ida_decompile |
Hex-Rays 反编译(地址或函数名 → 伪代码) | 否 |
ida_disasm |
线性反汇编(逐条 / 整个函数,支持 next_ea 续读) | 否 |
ida_xrefs |
交叉引用(to=谁引用我 / from=我引用谁 / both) | 否 |
ida_strings |
已定义字符串(C/UTF-16,最小长度与子串过滤) | 否 |
ida_imports |
导入表(模块/函数名/序号/地址) | 否 |
ida_exports |
导出表(序号/名称/地址/转发目标) | 否 |
ida_segments |
段布局(名称/起止/大小/权限/类型) | 否 |
ida_bytes |
读取原始字节(hex + 可打印 ASCII) | 否 |
ida_search |
搜索字节模式(支持 ?? 通配)或文本 |
否 |
ida_rename |
重命名符号(函数名/全局名) | 是 |
ida_comment |
设置注释(可重复/不可重复) | 是 |
ida_patch |
写入补丁字节 | 是 |
ida_config |
查看/设置连接地址与访问令牌 | 否(写凭证) |
动态调试(需 IDA 已加载调试器后端,打开 PE/ELF 的 idb 即可自动加载):
| 工具 | 功能 | 写操作 |
|---|---|---|
ida_dbg_status |
调试器状态(会话/挂起状态/当前 ip/断点模块线程数) | 否 |
ida_dbg_launch |
启动调试目标进程(可带参数),挂起于入口点 | 是 |
ida_dbg_attach |
附加到运行中进程(按 pid 或进程名) | 是 |
ida_dbg_continue |
继续执行(立即返回,运行态) | 是 |
ida_dbg_pause |
挂起进程,返回当前 ip | 是 |
ida_dbg_step_into |
单步进入(等待挂起) | 是 |
ida_dbg_step_over |
单步跳过(等待挂起) | 是 |
ida_dbg_run_to |
运行到指定地址后挂起 | 是 |
ida_dbg_bps |
列出所有断点 | 否 |
ida_dbg_add_bp |
添加断点(soft/exec/read/write/rdwr) | 是 |
ida_dbg_del_bp |
删除断点 | 是 |
ida_dbg_regs |
读取寄存器(全部或指定) | 否 |
ida_dbg_set_reg |
写入寄存器(如改 EIP/EAX) | 是 |
ida_dbg_mem |
读写被调试进程运行时内存(write_hex 时写入) |
是/否 |
ida_dbg_modules |
已加载模块列表(基址/大小) | 否 |
ida_dbg_threads |
线程列表 | 否 |
ida_dbg_detach |
分离调试器(kill=true 终止被调试进程) |
是 |
地址约定:所有地址均为十六进制字符串(如 "0x401000")或符号名(如 "main"),
避免 64 位地址在 JSON 中的精度丢失。写操作(rename/comment/patch)可用 IDA 自身撤销
(Edit > Undo)。
dsh_ida_server.pyida_dbg_launch 启动目标(或 ida_dbg_attach 附加到运行中的进程)——进程挂起于入口点ida_dbg_add_bp 在关键位置下断点(软件断点或硬件读写断点)ida_dbg_continue 运行,命中后自动挂起;ida_dbg_status 查看当前 ip 与状态ida_dbg_regs 读寄存器、ida_dbg_mem 读运行时内存、
ida_decompile/ida_disasm 对照静态视图、ida_dbg_step_into/step_over 单步、
ida_dbg_run_to 快速越过区间、ida_dbg_set_reg/ida_dbg_mem(write_hex) 篡改状态ida_dbg_detach(或 kill=true 终止)注意:ida_bytes 读的是 idb 静态字节,运行期内存用 ida_dbg_mem;两者在自修改代码
场景下会不同。调试控制工具会等待进程挂起(默认 10 秒,可传 timeout),超时后进程
可能仍在运行,用 ida_dbg_pause 或重试。
优先级:工具参数 > 环境变量 > 凭证库(同名环境变量优先生效)。
| 用途 | DSH 侧引用名 / 环境变量 | IDA 侧环境变量 |
|---|---|---|
| 服务地址 | DSH_IDA_URL(默认 http://127.0.0.1:13337) |
DSH_IDA_HOST / DSH_IDA_PORT |
| 访问令牌 | DSH_IDA_TOKEN |
DSH_IDA_TOKEN |
ida_config(写入凭证库,跨会话持久)。DSH_IDA_URL / DSH_IDA_TOKEN 后重启 DSH。DSH_IDA_PORT=13338,DSH 侧 ida_config 设置 url 为
http://127.0.0.1:13338。127.0.0.1,外部无法访问。DSH_IDA_HOST 设为 0.0.0.0,但务必同时设置
DSH_IDA_TOKEN,请求需携带相同令牌(hmac 恒时比较)。ida_rename / ida_comment / ida_patch)直接修改 idb,请谨慎使用。POST /rpc
{"method": "decompile", "params": {"addr": "0x401000"}, "token": ""}
200 OK
{"ok": true, "result": {"ea": "0x401000", "name": "main", "hexrays": "8.3.0.240320", "pseudo": "..."}}
或 {"ok": false, "error": "..."}
方法:静态 status functions decompile disasm xrefs strings imports exports
segments read_bytes search rename comment patch;调试 dbg_status dbg_launch
dbg_attach dbg_detach dbg_continue dbg_pause dbg_step_into dbg_step_over
dbg_run_to dbg_bps dbg_add_bp dbg_del_bp dbg_regs dbg_set_reg dbg_mem
dbg_modules dbg_threads。
连接失败(curl 退出码 7):检查 (1) IDA 已打开目标 idb;(2) 服务脚本已运行(IDA 控制台
有监听提示);(3) 地址端口与 ida_config 一致。可先 curl http://127.0.0.1:13337/ 手工验证。
ida_decompile 报未安装 Hex-Rays:需要 IDA 装有 Hex-Rays 反编译器(F5 可用)。
ida_strings 慢:全量扫描大文件耗时,请限定 start/end、提高 min_len 或减小 count。
执行器/无界面模式:execute_sync 依赖 IDA 主线程,idat 文本模式可用,无界面批处理不支持。
dsh-idapro/
├── ida/dsh_ida_server.py # IDA 侧 HTTP 服务 (IDAPython, 插件或脚本方式加载)
├── src/ # DSH 插件源码 (零依赖 ESM, mini-bundler 拼接)
│ ├── index.js # 插件入口 (inject: shell, tools)
│ ├── lib/ # utils / runtime 适配 / http(经 curl) / config / rpc client
│ └── tools/ # 15 个 ida_* 工具
├── scripts/ # build.mjs (打包) / install.mjs / uninstall.mjs
├── test/ # node:test 单元 + loader 冒烟测试
└── dist/ # 构建产物 (dsh-idapro-host.js + dsh-idapro-plugin.mjs)
npm run build # 构建 dist (动态插件函数体 + Loader ESM 产物)
npm test # 构建 + node --test
与 MapScan 插件相同:src/** 中的模块由 scripts/build.mjs 按依赖顺序拼接为单文件函数体,
仅支持单行 named import/export,模块间顶层符号名不得重复。
MIT
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: 无有效分类标签。