cellebrite-labs/ghidra-rpc
A Ghidra agentic reverse engineering skill.
何を解決するか
大規模言語モデル(LLMs)が自律的にリバースエンジニアリングタスクを実行できる方法を提供します。AIエージェントにGhidraへのアクセスを提供することで、AIはバイナリを分析し、コードをデコンパイルし、シンボルを注釈することができ、人間がソフトウェアを手動で操作する必要がありません。
動作方法
このプロジェクトは、PyGhidraを使用してGhidraをインプロセスで実行する永続的なバックグラウンドデーモンを実装しています。Ghidraの機能を、構造化されたJSONを介してUnixソケットを通じて通信するCLIを通して公開しています。これにより、シェルコマンドを実行できる任意のAIコーディングアシスタントが、リアルタイムで指示を出力し、結果を推論できます。AIが行ったすべての変更(例:名前の変更やコメント)はGhidraプロジェクトに保存され、Ghidra GUIで可視化されます。
対象ユーザー
AIエージェント(Claude CodeやCursorなど)を使用してバイナリ監査、脆弱性調査、パッチ分析を自動化するセキュリティ研究者や開発者。
特徴
- 完全なREスイート:関数を擬似Cにデコンパイル、コールグラフのトレース、バイトパターンの検索をサポート。
- エージェントワークフロー:AIが関数名の変更、コメントの追加、データ構造の定義を自律的に行える。
- バイナリ差分:ビルドのバージョン管理とBSimを用いた関数のマッチングが可能。
- 永続的状態:同じバイナリの再分析を繰り返さずに、Ghidraを「温かく」保つ。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト