GhidraMCP
不活跃简介
为 Ghidra 逆向工程平台提供 MCP 协议支持,让 AI Agent 能够自主进行二进制分析和漏洞发现。
核心特性
- 为 Ghidra 逆向工程平台提供 MCP 协议支持,让 LLM 自主进行二进制分析
- 支持反编译和分析二进制文件,自动重命名方法和数据
- 列出所有方法、类、导入和导出信息,暴露 Ghidra 核心功能给 MCP 客户端
- 兼容 Claude Desktop、Cline、5ire 等多种 MCP 客户端
- 基于 Apache 2.0 开源协议,支持从源码构建和自定义配置端口
适用场景
💡 安全研究人员利用 AI 辅助快速分析恶意软件和发现漏洞
💡 逆向工程师通过自然语言指令驱动二进制代码理解和重构
💡 CTF 竞赛和漏洞挖掘中加速二进制文件的功能识别和分析
💡 安全团队对闭源软件进行自动化审计和合规性检查
💡 教育场景中帮助学生理解逆向工程概念和二进制分析流程
快速开始
1. 安装 Ghidra 和 Python 3
2. 从 Releases 下载 GhidraMCP 插件
3. 在 Ghidra 中安装扩展(File → Install Extensions)
4. 启用 GhidraMCP 插件并配置端口
5. 配置 MCP 客户端(如 Claude Desktop)的 config 指向 bridge_mcp_ghidra.py
6. 加载二进制文件后即可通过 AI 对话进行分析