GhidraMCP
通过MCP协议,让AI助手直接调用Ghidra进行二进制分析。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:GhidraMCP。 它的用途是:通过MCP协议,让AI助手直接调用Ghidra进行二进制分析。 完整的 Skill 内容见:https://321skill.com/skills/ghidramcp/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请用Ghidra加载`/path/to/target_binary`,分析它的`main`函数,并列出所有调用的库函数。” 它会通过MCP协议驱动Ghidra完成加载、反编译和分析,然后将`main`函数的反编译C代码及调用的函数列表清晰地呈现给你。或者可以说:“在这个二进制中搜索所有对‘password’字符串的引用。” AI会调用Ghidra的搜索功能并返回找到的地址和上下文。
介绍
GhidraMCP是一个Ghidra插件,它通过MCP(Model Context Protocol)协议,将强大的二进制分析工具Ghidra的能力直接暴露给AI助手(如Claude Desktop)。这解决了安全研究人员、逆向工程师在分析复杂二进制文件时需要频繁切换工具、记忆繁琐命令和操作流程的痛点。
使用时,用户只需在AI助手的对话界面中,用自然语言描述分析需求,例如“分析这个二进制文件的主函数逻辑”或“查找所有字符串引用”。AI助手会通过MCP协议调用Ghidra插件,执行相应的分析操作,并将结果(如反汇编代码、交叉引用、数据结构)以清晰、可读的格式返回给用户,整个过程无需手动操作Ghidra界面。
它非常适合从事软件安全、逆向工程、漏洞研究的工程师和研究人员,特别是那些希望利用AI提升分析效率、自动化重复性任务或探索新分析思路的专业人士。对于正在学习二进制分析的学生,它也能作为一个强大的辅助学习工具。
建议用户在使用前,确保已安装并配置好Ghidra。由于分析过程依赖AI的理解和指令生成,清晰的指令描述能获得更准确的结果。对于极其复杂或模糊的分析请求,可能需要结合人工判断进行多轮交互。
核心特点
与单纯提供二进制分析知识问答的AI技能不同,GhidraMCP的核心区别在于它通过MCP协议实现了与Ghidra的深度集成,允许AI直接操作真实的Ghidra分析引擎,执行反编译、符号分析等具体操作,并返回结构化结果,而非仅基于训练数据给出通用性回答。
注意事项
不适合对Ghidra不熟悉或未安装Ghidra的用户,且分析深度和准确性受限于AI对用户指令的理解以及Ghidra自身的分析能力。
常见问题
GhidraMCP需要单独安装Ghidra吗?
是的,必须先安装并配置好Ghidra,该插件是Ghidra的扩展。
它能完全自动分析漏洞吗?
不能,它是一个强大的辅助工具,可以执行指定分析任务并呈现结果,但漏洞的最终判断和利用链构建仍需安全专家完成。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/ghidramcp/raw/index.md 读取 GhidraMCP 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/ghidramcp/raw/index.md(查看排版版本)