weirdmachine64/GhidraGPT

Integrate LLM models directly into Ghidra for AI-enhanced reverse engineering.

解决的问题

逆向工程反编译后的C代码通常既繁琐又难以理解。GhidraGPT通过将大型语言模型(LLM)直接集成到Ghidra工作流中,使用户无需离开工具即可快速理解、记录和审计函数。

工作原理

作为Ghidra扩展,该插件允许用户在反编译器或列表视图中右键单击特定函数。它会将该函数的反编译C代码发送到选定的LLM提供商。模型的响应将被流式传输回Ghidra内的专用控制台。该工具按函数级别运行,不执行整个程序或过程间分析。

适用人群

专为使用Ghidra并希望利用AI加速二进制代码分析的逆向工程师和安全研究人员设计。

主要亮点

  • 解释:生成函数用途的自然语言摘要。
  • 重写:自动恢复函数和变量的描述性名称,推断类型,并将这些更改直接应用到Ghidra数据库中。
  • 审计:扫描反编译代码中潜在的安全漏洞,如整数溢出或无边界复制。
  • 可插拔提供者:支持多种LLM,包括OpenAI、Anthropic、Google Gemini、Mistral、DeepSeek,以及通过Ollama运行的本地模型。
  • 流式接口:响应以逐个标记(token)的方式在专用控制台面板中实时显示。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目