cellebrite-labs/ghidra-rpc

A Ghidra agentic reverse engineering skill.

何を解決するか

大規模言語モデル(LLMs)が自律的にリバースエンジニアリングタスクを実行できる方法を提供します。AIエージェントにGhidraへのアクセスを提供することで、AIはバイナリを分析し、コードをデコンパイルし、シンボルを注釈することができ、人間がソフトウェアを手動で操作する必要がありません。

動作方法

このプロジェクトは、PyGhidraを使用してGhidraをインプロセスで実行する永続的なバックグラウンドデーモンを実装しています。Ghidraの機能を、構造化されたJSONを介してUnixソケットを通じて通信するCLIを通して公開しています。これにより、シェルコマンドを実行できる任意のAIコーディングアシスタントが、リアルタイムで指示を出力し、結果を推論できます。AIが行ったすべての変更(例:名前の変更やコメント)はGhidraプロジェクトに保存され、Ghidra GUIで可視化されます。

対象ユーザー

AIエージェント(Claude CodeやCursorなど)を使用してバイナリ監査、脆弱性調査、パッチ分析を自動化するセキュリティ研究者や開発者。

特徴

  • 完全なREスイート:関数を擬似Cにデコンパイル、コールグラフのトレース、バイトパターンの検索をサポート。
  • エージェントワークフロー:AIが関数名の変更、コメントの追加、データ構造の定義を自律的に行える。
  • バイナリ差分:ビルドのバージョン管理とBSimを用いた関数のマッチングが可能。
  • 永続的状態:同じバイナリの再分析を繰り返さずに、Ghidraを「温かく」保つ。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト