返回 AI 工具目录

LaurieWired/GhidraMCP

MCP 服务人工精选最近核验 2026年7月23日

GhidraMCP 是一个把逆向工程平台 Ghidra 接入 Model Context Protocol 的服务器,让大模型能够调用 Ghidra 的分析能力,较为自动地对二进制程序做反编译与分析。它以 Ghidra 扩展插件加上一个 Python MCP 桥接脚本的形式运行,向 MCP 客户端暴露反编译、列出函数/类/导入导出、自动重命名方法与数据等操作。定位是把二进制逆向中重复的浏览与标注工作交给模型辅助完成,面向安全研究与逆向分析人员,而非通用的源码理解工具。

定价开源部署本地运行国内可达国内可达许可Apache-2.0

解决什么问题

  • 让大模型驱动 Ghidra 做二进制反编译与分析
  • 暴露反编译、列函数/类/导入导出等操作
  • 自动重命名方法与数据,减少手工标注
  • 把逆向中重复的浏览工作交给模型辅助

适合

  • 安全研究与恶意样本逆向分析
  • 已用 Ghidra、想接入 LLM 辅助的团队
  • 需要模型半自动完成反编译与标注
  • 通过 Claude Desktop、Cline 等客户端操作

不适合

  • 需本地安装 Ghidra 与 Java 环境
  • 面向二进制逆向,非源码级代码理解
  • 模型自动分析结果需人工复核,不可全信
  • 处理敏感样本时需注意数据外发风险

如何接入

  • 以 Ghidra 扩展插件形式安装
  • 通过 bridge_mcp_ghidra.py 连接 MCP 客户端
  • 支持 Claude Desktop、Cline、5ire
  • 可用 Maven 从源码构建

已知限制

  • 依赖 Ghidra 及其版本兼容性
  • 模型自动重命名与分析可能出错
  • 逆向内容经模型处理存在外发顾虑
  • 无托管服务,需自行本地部署

接入与使用事实

部署方式
本地运行
实现语言
Java、Python
中文界面
待确认
中文文档
待确认
定价方式
开源
许可证
Apache-2.0
国内可达性
国内可达
可达性观察
待补充

权限、依赖与维护信号

这些字段记录公开可见信号,不等同于安全审计结论。

权限信号

暂无公开信号。

依赖信号

暂无公开信号。

维护信号

暂无公开信号。

公开来源与证据

  1. 代码仓库仅作事实索引

访问官网