weirdmachine64/GhidraGPT
Integrate LLM models directly into Ghidra for AI-enhanced reverse engineering.
解決的問題
逆向工程反編譯後的C程式碼通常既繁瑣又難以理解。GhidraGPT透過將大型語言模型(LLM)直接整合至Ghidra工作流程中,讓使用者無需離開工具即可快速理解、文件化與審計函數。
作法
作為Ghidra擴充功能,此外掛程式允許使用者在反編譯器或清單檢視中右鍵點選特定函數。它會將該函數的反編譯C程式碼傳送至所選的LLM提供者。模型的回應將以串流方式回傳至Ghidra內的專用控制台。此工具以函數為單位運作,不執行整個程式的或過程間分析。
適用對象
專為使用Ghidra並希望利用AI加速二進位碼分析的逆向工程師與安全研究人員設計。
主要特色
- 解釋:產生函數用途的自然語言摘要。
- 重寫:自動恢復函數與變數的描述性名稱,推斷型別,並直接將這些變更套用至Ghidra資料庫中。
- 審計:掃描反編譯程式碼中潛在的安全漏洞,如整數溢位或無界複製。
- 可插拔提供者:支援多種LLM,包括OpenAI、Anthropic、Google Gemini、Mistral、DeepSeek,以及透過Ollama運行的本地模型。
- 串流介面:回應以逐個標記(token)的方式在專用控制台面板中即時顯示。
相關
- 專案
- 專案
- 專案
- 專案
- 專案