Разбор программ в Ghidra

GhidraMCP

Сервер и плагин от LaurieWired. Помощник сам исследует двоичный файл в Ghidra и объясняет, что делает код.

Что умеет

Действия, которые сервер открывает для ИИ. Моноширинным шрифтом — их технические названия.

  • Декомпилирует и дизассемблирует функцииdecompile_function · decompile_function_by_address · disassemble_function
  • Показывает функции, классы, импорты и экспортыlist_functions · list_classes · list_imports · list_exports
  • Ищет строки и перекрёстные ссылкиlist_strings · get_xrefs_to · get_xrefs_from
  • Переименовывает функции, данные и переменныеrename_function · rename_data · rename_variable
  • Добавляет комментарии и прототипы функцийset_decompiler_comment · set_function_prototype

Примеры запросов

Скопируйте и отправьте в чат после подключения.

Разбери функцию main в открытом файле и объясни простыми словами, что делает программа.

Найди в бинарнике строки с сетевыми адресами и покажи, какие функции их используют.

Как подключить

Выберите приложение, в котором работаете с ИИ.

  1. Понадобится: Ghidra, Python 3 и пакет MCP SDK.
  2. Скачайте последний релиз со страницы Releases репозитория GhidraMCP и распакуйте — внутри плагин и файл bridge_mcp_ghidra.py.
  3. В Ghidra: File → Install Extensions → + → выберите zip-архив плагина, перезапустите Ghidra и включите GhidraMCPPlugin в File → Configure → Developer.
  4. Установите MCP SDK для Python, например командой pip install mcp.
  5. Откройте Claude → Настройки → Разработчик → «Изменить конфиг».
  6. Вставьте блок ниже в файл. Если в файле уже есть «mcpServers», добавьте внутрь только ваш сервер.
  7. Замените значения-заглушки на свои: ключи, токены, пути.
  8. Сохраните файл и перезапустите Claude — в чате появится значок подключённых инструментов.
claude_desktop_config.json
{
  "mcpServers": {
    "ghidra": {
      "command": "python",
      "args": [
        "/путь/к/bridge_mcp_ghidra.py",
        "--ghidra-server",
        "http://127.0.0.1:8080/"
      ]
    }
  }
}

Укажите в args полный путь к bridge_mcp_ghidra.py. Порт 8080 меняется в Ghidra: Edit → Tool Options → GhidraMCP HTTP Server.

Безопасность

Исследуйте только программы, на анализ которых у вас есть право. ИИ переименовывает и комментирует проект Ghidra — держите копию.

Похожие серверы

Даёт ИИ доступ к одной выбранной папке: найти документ, переименовать файлы пачкой, разложить загрузки по местам.

ФайлыБез ключаОфициальный

ИИ смотрит историю проекта в Git, показывает, что поменялось в файлах, создаёт ветки и сохраняет изменения коммитом с понятным описанием.

КодБез ключаОфициальный

Строит карту вашего проекта: где какие функции и кто кого вызывает. ИИ отвечает на вопросы о коде быстрее и тратит меньше токенов на поиск.

КодНужна настройкаЗвёзд на GitHub: 71 641