cellebrite-labs/ghidra-rpc
A Ghidra agentic reverse engineering skill.
解決的問題
提供大型語言模型(LLMs)自主執行逆向工程任務的方法。透過讓AI代理存取Ghidra,AI可分析二進制檔、反編譯程式碼並註解符號,無需人工手動操作軟體。
工作原理
本專案實作一個持續運行的背景守護程序,使用PyGhidra在程序中執行Ghidra。它透過CLI暴露Ghidra的功能,該CLI透過Unix套接字使用結構化JSON進行通訊。這使得任何能執行shell命令的AI程式設計助手都能即時發出指令並推理結果。AI所做的一切變更(例如重新命名或加入註解)都會儲存至Ghidra專案中,並在Ghidra GUI中持續可見。
適用對象
使用AI代理(如Claude Code或Cursor)自動化二進制審計、弱點研究與修補分析的安全研究人員與開發者。
主要亮點
- 完整的逆向工程套件:支援將函數反編譯為偽C程式碼、追蹤呼叫圖、搜尋位元組模式。
- 代理式工作流程:允許AI自主重新命名函數、加入註解並定義資料結構。
- 二進位差異分析:可版本追蹤建置並透過BSim匹配函數。
- 持久狀態:在指令之間保持Ghidra「熱態」,避免對同一個二進位檔重複進行分析。
相關
- 專案
- 專案
- 專案
- 專案
- 專案