入门攻略
MCP提交
探索
Ghidramcp
概述
安装
内容详情
替代品
什么是GhidraMCP?
GhidraMCP是一个连接Ghidra逆向工程工具和LLM模型的桥梁。它通过MCP协议让AI模型能够直接调用Ghidra的功能,如反编译、方法重命名、代码分析等,实现自动化逆向工程。如何使用GhidraMCP?
使用GhidraMCP需要先安装Ghidra插件,然后通过MCP客户端(如Claude、Cline等)连接。客户端可以向服务器发送命令,Ghidra会执行相应操作并返回结果。适用场景
适用于需要自动化分析二进制文件的场景,如恶意软件分析、漏洞挖掘、遗留代码分析等。特别适合需要结合AI能力进行大规模逆向工程的任务。主要功能
反编译功能可以将二进制代码反编译为高级语言表示
自动重命名自动重命名方法和变量,提高代码可读性
方法列表列出二进制文件中的所有方法和类
导入导出分析分析二进制文件的导入和导出函数
优势与局限性
优势
结合Ghidra强大的逆向工程能力
通过MCP协议实现与多种AI客户端的兼容
自动化执行复杂的逆向工程任务
开源且可扩展
局限性
需要安装Ghidra作为基础环境
对非技术用户有一定学习曲线
性能依赖于Ghidra的分析能力
如何使用
安装Ghidra从Ghidra官网下载并安装最新版本
安装GhidraMCP插件在Ghidra中通过File->Install Extensions安装插件
配置MCP客户端根据使用的客户端(Claude/Cline/5ire)配置连接参数
启动服务启动Ghidra并加载目标二进制文件
使用案例
自动分析恶意软件通过AI模型自动分析恶意软件样本,识别可疑函数调用
代码重构自动重命名混淆后的函数名,提高代码可读性
常见问题
1
GhidraMCP支持哪些MCP客户端?支持任何兼容MCP协议的客户端,包括Claude Desktop、Cline和5ire等。
2
如何更改服务器端口?在Ghidra中通过Edit->Tool Options->GhidraMCP HTTP Server修改端口配置。
3
是否需要编程知识才能使用?基本使用不需要编程知识,但高级功能可能需要了解基本的逆向工程概念。
相关资源
Ghidra官网Ghidra逆向工程工具官方网站
MCP协议SDKMCP协议Python实现
安装视频教程GhidraMCP插件安装视频指南
精选MCP服务推荐

Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
212
4.3分

Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
2,956
5分

Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
6,102
4.5分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
88
4.8分

Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
323
4.5分

Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
1,429
5分

Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
364
4.8分

Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
4,853
4.7分