返回 AI 工具目录
LaurieWired/GhidraMCP
MCP 服务人工精选最近核验 2026年7月23日
GhidraMCP 是一个把逆向工程平台 Ghidra 接入 Model Context Protocol 的服务器,让大模型能够调用 Ghidra 的分析能力,较为自动地对二进制程序做反编译与分析。它以 Ghidra 扩展插件加上一个 Python MCP 桥接脚本的形式运行,向 MCP 客户端暴露反编译、列出函数/类/导入导出、自动重命名方法与数据等操作。定位是把二进制逆向中重复的浏览与标注工作交给模型辅助完成,面向安全研究与逆向分析人员,而非通用的源码理解工具。
定价开源部署本地运行国内可达国内可达许可Apache-2.0
解决什么问题
- 让大模型驱动 Ghidra 做二进制反编译与分析
- 暴露反编译、列函数/类/导入导出等操作
- 自动重命名方法与数据,减少手工标注
- 把逆向中重复的浏览工作交给模型辅助
适合
- 安全研究与恶意样本逆向分析
- 已用 Ghidra、想接入 LLM 辅助的团队
- 需要模型半自动完成反编译与标注
- 通过 Claude Desktop、Cline 等客户端操作
不适合
- 需本地安装 Ghidra 与 Java 环境
- 面向二进制逆向,非源码级代码理解
- 模型自动分析结果需人工复核,不可全信
- 处理敏感样本时需注意数据外发风险
如何接入
- 以 Ghidra 扩展插件形式安装
- 通过 bridge_mcp_ghidra.py 连接 MCP 客户端
- 支持 Claude Desktop、Cline、5ire
- 可用 Maven 从源码构建
已知限制
- 依赖 Ghidra 及其版本兼容性
- 模型自动重命名与分析可能出错
- 逆向内容经模型处理存在外发顾虑
- 无托管服务,需自行本地部署
接入与使用事实
- 部署方式
- 本地运行
- 实现语言
- Java、Python
- 中文界面
- 待确认
- 中文文档
- 待确认
- 定价方式
- 开源
- 许可证
- Apache-2.0
- 国内可达性
- 国内可达
- 可达性观察
- 待补充
权限、依赖与维护信号
这些字段记录公开可见信号,不等同于安全审计结论。
权限信号
暂无公开信号。
依赖信号
暂无公开信号。
维护信号
暂无公开信号。
公开来源与证据
- 代码仓库仅作事实索引
