debugger-workstation:给 AI 攒的逆向调试工作站
debugger-workstation 是个可移植的逆向/安全分析/调试工作站骨架, 专为 AI 驱动的活儿准备。核心思路是仓库只放清单和脚本, 不装任何第三方二进制, IDA、Frida、抓包器一个都不带, 工具全靠 manifests 从官方源现拉。版权干净, 谁 clone 都能在自己机器上重建一套, 而不是拷我的私货。
manifests/tools.json 记下每个工具的名字、版本、官方下载地址和安装路径, scripts/bootstrap.ps1 照清单把工作站拼出来。.gitignore 把二进制、.env、凭据、.venv/node_modules、pcap/dump 临时区全排掉, 进仓库的只有骨架本身。
整套东西奔着 AI 开。claude、codex、gemini、cursor、copilot 谁来都行, 入口统一走 AGENTS.md, 其它入口文件全指回它。规矩是先问后做:AI 不许上来就动手, 得先只读看一圈, 照 templates/INIT_QUESTIONNAIRE.md 问清装哪个盘、覆盖哪些方向、启哪些 MCP, 给出计划, 批准了才跑。dry-run 是默认:
# 只看计划 不动任何东西
pwsh scripts\bootstrap.ps1 -InstallRoot "D:\Tool\debugger"
# 计划没问题再落地
pwsh scripts\bootstrap.ps1 -Apply -CloneMcp -InstallRoot "D:\Tool\debugger"
背后挂了 19 个 MCP 后端, 移动端、逆向、网络、CE、情报都有, 但默认只开一个自研的 mcp/debugger-router 轻量路由。要哪个后端临时拉起, 用完就退, 不会一上来把 19 个全塞进 AI 的上下文。想直连就切 profile:mcp-mobile/mcp-re/mcp-net/mcp-ce/mcp-intel, 或者 mcp-all。router 和 mcp/bin/*.cmd 都走相对路径, 拷哪都能用。
安全上多说一句。这里的工具真会咬人, 调试器、注入、hook、Frida、抓包、内存分析, 随便一个都可能惊动 AV/EDR。装驱动/服务/Npcap、改注册表/Defender/启动项、在宿主机跑不可信样本这类高危动作, AI 必须先把后果和回滚讲清再动。-CloneMcp 是 opt-in, 跑前自己看眼代码。这东西给授权范围内的安全测试、CTF 和研究学习用, 自研部分走 MIT, 第三方各归上游, 一份都不重分发。