weirdmachine64/GhidraGPT

Integrate LLM models directly into Ghidra for AI-enhanced reverse engineering.

해결하는 문제

역공학적으로 디컴파일된 C 코드를 분석하는 것은 종종 번거롭고 이해하기 어렵습니다. GhidraGPT는 대규모 언어 모델(LLM)을 Ghidra 워크플로우에 직접 통합하여, 사용자가 도구를 떠나지 않고도 함수를 빠르게 이해하고 문서화하며 감사할 수 있도록 합니다.

작동 방식

Ghidra 확장 프로그램으로서, 사용자는 디컴파일러 또는 리스트 뷰에서 특정 함수를 마우스 오른쪽 버튼으로 클릭할 수 있습니다. 이 플러그인은 해당 함수의 디컴파일된 C 코드를 선택한 LLM 제공자에게 전송합니다. 모델의 응답은 Ghidra 내 전용 콘솔로 스트리밍됩니다. 이 도구는 함수 단위로 작동하며, 전체 프로그램 또는 함수 간 분석(인터프로시저 분석)은 수행하지 않습니다.

대상 사용자

Ghidra를 사용하고 바이너리 코드 분석을 AI를 활용해 빠르게 진행하고자 하는 리버스 엔지니어 및 보안 연구자에게 적합합니다.

주요 기능

  • 설명: 함수의 목적에 대한 자연어 요약을 생성합니다.
  • 재작성: 함수 및 변수에 대한 설명적인 이름을 자동으로 복원하고, 타입을 추론하여 Ghidra 데이터베이스에 직접 적용합니다.
  • 감사: 정수 오버플로우 또는 제한 없는 복사와 같은 잠재적 보안 취약점을 디컴파일된 코드에서 스캔합니다.
  • 플러그인형 제공자: OpenAI, Anthropic, Google Gemini, Mistral, DeepSeek 및 Ollama를 통해 로컬 모델을 포함한 다양한 LLM을 지원합니다.
  • 스트리밍 인터페이스: 응답이 토큰 단위로 전용 콘솔 패널에 실시간으로 전달됩니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트