cellebrite-labs/ghidra-rpc

A Ghidra agentic reverse engineering skill.

解决的问题

为大型语言模型(LLMs)提供一种自主执行逆向工程任务的方法。通过赋予AI代理访问Ghidra的权限,AI可以分析二进制文件、反编译代码并注释符号,而无需人工手动操作软件。

工作原理

该项目实现了一个持久运行的后台守护进程,使用PyGhidra在进程中运行Ghidra。它通过CLI暴露Ghidra的功能,该CLI通过Unix套接字使用结构化JSON进行通信。这使得任何能够运行shell命令的AI编程助手都可以实时发出指令并推理结果。AI所做的一切更改(如重命名或添加注释)都会保存到Ghidra项目中,并在Ghidra GUI中持续可见。

适用人群

使用AI代理(如Claude Code或Cursor)自动化二进制审计、漏洞研究和补丁分析的安全研究人员和开发者。

主要亮点

  • 完整的逆向工程套件:支持将函数反编译为伪C代码、追踪调用图、搜索字节模式。
  • 代理式工作流:允许AI自主重命名函数、添加注释并定义数据结构。
  • 二进制差异分析:能够版本追踪构建并使用BSim匹配函数。
  • 持久状态:在命令之间保持Ghidra“热态”,避免对同一二进制文件重复进行分析。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目