GhidraMCP

不活跃
GitHub Java Apache-2.0

简介

为 Ghidra 逆向工程平台提供 MCP 协议支持,让 AI Agent 能够自主进行二进制分析和漏洞发现。

核心特性

  • 为 Ghidra 逆向工程平台提供 MCP 协议支持,让 LLM 自主进行二进制分析
  • 支持反编译和分析二进制文件,自动重命名方法和数据
  • 列出所有方法、类、导入和导出信息,暴露 Ghidra 核心功能给 MCP 客户端
  • 兼容 Claude Desktop、Cline、5ire 等多种 MCP 客户端
  • 基于 Apache 2.0 开源协议,支持从源码构建和自定义配置端口

适用场景

💡 安全研究人员利用 AI 辅助快速分析恶意软件和发现漏洞
💡 逆向工程师通过自然语言指令驱动二进制代码理解和重构
💡 CTF 竞赛和漏洞挖掘中加速二进制文件的功能识别和分析
💡 安全团队对闭源软件进行自动化审计和合规性检查
💡 教育场景中帮助学生理解逆向工程概念和二进制分析流程

快速开始

1. 安装 Ghidra 和 Python 3
2. 从 Releases 下载 GhidraMCP 插件
3. 在 Ghidra 中安装扩展(File → Install Extensions)
4. 启用 GhidraMCP 插件并配置端口
5. 配置 MCP 客户端(如 Claude Desktop)的 config 指向 bridge_mcp_ghidra.py
6. 加载二进制文件后即可通过 AI 对话进行分析

相关项目