reverse-engineering-assistant

为Ghidra逆向工程提供AI辅助的MCP服务器插件。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:reverse-engineering-assistant。
它的用途是:为Ghidra逆向工程提供AI辅助的MCP服务器插件。
完整的 Skill 内容见:https://321skill.com/skills/reverse-engineering-assistant/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“分析当前打开的二进制程序,找出所有调用了‘malloc’的函数,并评估是否存在堆溢出风险。” 它会通过ReVa查询程序的交叉引用和反编译代码,识别相关函数,并基于调用模式和参数检查给出潜在风险点的分析报告。或者,你可以说:“对比导入的这两个固件版本,列出所有发生变化的函数。” AI会调用diff工具,生成一份详细的变更摘要。

介绍

ReVa是一个Ghidra扩展,它通过Model Context Protocol (MCP)为AI语言模型提供了与Ghidra逆向工程能力交互的桥梁。它旨在解决在大型二进制文件或固件镜像中进行长期、复杂逆向工程任务时,AI模型可能面临的上下文信息过载和幻觉问题。

使用时,用户需要先将其作为Ghidra插件安装并激活。之后,在支持MCP的AI助手(如Claude Desktop)中配置ReVa服务器,即可通过自然语言向AI提问,AI则能调用ReVa提供的各种工具来查询程序信息、分析函数、对比二进制文件等,并将结果以人类可读的形式返回。

它特别适合从事逆向工程、安全研究、漏洞分析的工程师和研究人员。他们可以利用ReVa来加速代码理解、发现潜在漏洞、分析恶意软件或完成CTF挑战。

使用建议:确保使用Ghidra 12.0及以上版本。为了获得最佳体验,建议将ReVa与其他MCP服务器(如GitHub、Kagi搜索)结合使用,以丰富分析时的上下文信息来源。初次使用时,可以从简单的查询(如“列出程序中的有趣字符串”)开始,逐步尝试更复杂的分析任务。

核心特点

与同类AI逆向助手不同,ReVa采用工具驱动设计,提供大量小型、专用的工具,每个工具都经过精心设计以降低LLM使用难度、容忍多样输入并减少幻觉,同时通过提供额外上下文(如命名空间、交叉引用)引导AI像人类一样探索程序,显著提升了在长任务和大文件上的性能。

注意事项

仅支持Ghidra 12.0及以上版本,且需要一定的Ghidra和MCP配置知识。

常见问题

ReVa支持哪些Ghidra版本?

仅支持Ghidra 12.0及以上版本。

ReVa能用来做什么?

可以用于分析程序结构、查找字符串、识别加密函数、对比二进制差异、编写利用脚本等多种逆向工程任务。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/reverse-engineering-assistant/raw/index.md 读取 reverse-engineering-assistant 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。