CSIT-SG/AETHER
GitHub: CSIT-SG/AETHER
AI 驱动的 IDA Pro 逆向工程副驾驶插件,通过自动化注释、变量重命名和交互式对话辅助恶意软件分析。
Stars: 7 | Forks: 0
# AETHER - AI 驱动的 IDA Pro 逆向工程插件

\AppData\Local\AETHER-IDA\config.json`
- Linux: `~/.idapro/plugins/ainalyse-config.json`
## 依赖项
### Python 包
```
mcp # Model Context Protocol client
openai # OpenAI API client
psutil # System utilities
pydantic>=2.11.7 # Data validation
python-dotenv>=1.1.1 # Environment variable management
```
### 外部工具
- **ida-pro-mcp**: 用于 IDA Pro 集成的 MCP server
- **IDA Pro Python SDK**: 在 IDA Pro 9.0+ 中自动可用
### 可选依赖项
- **OpenAI API**: 用于使用 OpenRouter 提供的各种模型。
- **Custom LLM Servers**: 用于本地 LLM 部署 (Ollama, vLLM 等)
### 详细日志记录
要进行详细的故障排除,请启用详细模式:
**Windows:**
```
powershell -executionpolicy bypass -file .\install.ps1 -Verbose
```
**Linux:**
```
./install.sh -v
```
## 文档
有关更详细的信息:
- 请参阅 [docs/](./docs/) 文件夹以获取更多文档
- 查看 [docs/BUGS.md](./docs/BUGS.md) 以获取已知问题和错误报告
- 查看 [docs/FAQ.md](./docs/FAQ.md) 以获取常见问题和修复方法
- 有关实现细节,请参阅内联代码注释
## 局限性
-LM 的准确性是可变的
- 注释通常不如函数和变量名可靠 - 正在解决中
- 偶尔会出现格式问题
- 如果当前结果不令人满意,请多次重试以获得不同的结果
## 作者/维护者
本项目由以下人员编写:
- Ang Guang Yao ([@guangyaoa123](https://github.com/guangyaoa123))
- Ang Ian ([@Ang-Ian](https://github.com/Ang-Ian))
- Chan Weng Tim ([@TimTimTimTimTimTimTimTimTimTimTimTimTi](https://github.com/TimTimTimTimTimTimTimTimTimTimTimTimTi))
- Kan Onn Kit ([@PhotonicGluon](https://github.com/PhotonicGluon))
- Leland Tan Jin Jie ([@loland](https://github.com/loland))
- Mervyn Chua ([@MervC-3151](https://github.com/MervC-3151))
- Ng Jun Han ([@GoldenStone02](https://github.com/GoldenStone02))
- Tan Yehan ([@XxHanpowerxX](https://github.com/XxHanpowerxX))
- Theodore Lee Chong Jen ([@TheoLeeCJ](https://github.com/TheoLeeCJ))
- Zeph Teo ([@fritzthecrisp](https://github.com/fritzthecrisp))
## 许可证
本项目根据 GPLv3 许可证的条款授权。可在 [LICENSE](./LICENSE) 找到。
## 致谢
本项目的创建和/或升级得益于以下组织和倡议:
AETHER 的实现得益于数字与情报服务 (DIS) 国防网络司令部 (DCCOM) 下属网络专家的奉献。
## 来源
- IDA Pro MCP - https://github.com/mrexodia/ida-pro-mcp/tree/main
- 插件针对 [`Qwen: Qwen3 Next 80B A3B Instruct`](https://openrouter.ai/qwen/qwen3-next-80b-a3b-instruct) 进行了优化
- 感谢所有提供反馈和注释 IDA 文件的人
**最后更新**: 02/03/2026
**版本**: 2026.1
一款 AI 驱动的逆向工程副驾驶,用于协助 IDA Pro 中繁琐的恶意软件分析。
Centre for Strategic Infocomm Technologies
The Digital and Intelligence Service
AETHER 的实现得益于数字与情报服务 (DIS) 国防网络司令部 (DCCOM) 下属网络专家的奉献。
## 来源
- IDA Pro MCP - https://github.com/mrexodia/ida-pro-mcp/tree/main
- 插件针对 [`Qwen: Qwen3 Next 80B A3B Instruct`](https://openrouter.ai/qwen/qwen3-next-80b-a3b-instruct) 进行了优化
- 感谢所有提供反馈和注释 IDA 文件的人
**最后更新**: 02/03/2026
**版本**: 2026.1标签:AETHER, AMSI绕过, Copilot, DAST, DLL 劫持, Hex-Rays, IDA Pro 插件, LLM 应用, MCP 协议, Petitpotam, Python, 二进制分析, 云安全监控, 云安全运维, 云资产清单, 人工智能, 代码注释, 函数识别, 变量重命名, 大语言模型, 威胁检测, 恶意软件分析, 情报收集, 无后门, 漏洞研究, 用户模式Hook绕过, 网空安全, 自动化分析, 跨站脚本, 逆向工具, 逆向工程, 静态分析