cellebrite-labs/ghidra-rpc

A Ghidra agentic reverse engineering skill.

해결하는 문제

대규모 언어 모델(LLMs)이 자율적으로 리버스 엔지니어링 작업을 수행할 수 있는 방법을 제공합니다. AI 에이전트가 Ghidra에 접근할 수 있게 함으로써, AI는 바이너리 분석, 코드 디컴파일, 심볼 주석 작업을 수동으로 소프트웨어를 조작하지 않고도 수행할 수 있습니다.

작동 방식

이 프로젝트는 PyGhidra를 사용하여 Ghidra를 인프로세스로 실행하는 지속적인 백그라운드 데몬을 구현합니다. Ghidra의 기능은 구조화된 JSON을 사용해 Unix 소켓을 통해 통신하는 CLI를 통해 노출됩니다. 이로 인해 쉘 명령어를 실행할 수 있는 모든 AI 코딩 어시스턴트가 실시간으로 명령을 내리고 결과를 추론할 수 있습니다. AI가 수행한 모든 변경 사항(예: 이름 변경, 주석 추가 등)은 Ghidra 프로젝트에 저장되어 Ghidra GUI에서 계속 시각화됩니다.

대상 사용자

Claude Code나 Cursor와 같은 AI 에이전트를 사용하여 바이너리 감사, 취약점 조사, 패치 분석을 자동화하는 보안 연구자 및 개발자입니다.

주요 기능

  • 완전한 RE 스위트: 함수를 의사-C로 디컴파일, 콜 그래프 추적, 바이트 패턴 검색을 지원합니다.
  • 에이전트 워크플로우: AI가 함수 이름을 자동으로 변경하고, 주석을 추가하며, 데이터 구조를 정의할 수 있습니다.
  • 바이너리 차이 분석: BSim을 사용해 빌드 버전을 추적하고 함수를 매칭할 수 있습니다.
  • 지속적 상태: 동일한 바이너리에 대한 반복적인 재분석을 피하기 위해 Ghidra를 "따뜻하게" 유지합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트