为 Ghidra 提供 MCP 扩展能力,帮助用户以 AI 方式分析与理解二进制程序。
该工具材料显示其为 Ghidra 的原生 MCP 扩展,开源且有一定社区采用,未声明需要密钥或连接远程端点。基于现有信息,整体偏低风险,但作为可执行的本地工具,仍应按常规最小权限原则使用并核查其实际可访问的数据范围。
材料明确写明无需密钥或环境变量,未见 API token、账号凭证或其他敏感认证信息要求,凭证泄露与滥用面较小。
已声明无远程端点,材料中也未描述任何云服务、遥测或外部 API 连接;依据现有事实,未见将用户数据外发到第三方的迹象。
系统检查项表明其具备 executes-code 能力,且作为 Ghidra 的原生 MCP 扩展,预期会在本机随 Ghidra/MCP 进程运行并调用本地逆向分析相关能力。这属于该类工具的常规权限,应留意其实际可触发的本地执行范围。
作为 Ghidra 扩展,合理预期会访问本地样本、工程或分析结果等与逆向任务相关的数据;当前材料未说明其精确读写边界,虽未见明显过度授权红旗,但应按最小权限和隔离样本目录原则使用。
来源为 GitHub 开源仓库,MIT 许可证,且有约 635 star,具备一定可审计性与社区采用度;README 缺失、维护状态未知会降低透明度,但不足以单独构成高风险供应链红旗。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"GhidrAssistMCP" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请通过 GhidrAssistMCP 分析当前 Ghidra 中选中的函数,说明其主要功能、关键调用关系,并标出可疑的加密、解码或网络行为。
返回该函数的功能说明、关键调用链,以及潜在风险点的结构化分析。
读取当前反编译窗口内容,用通俗中文解释这段代码在做什么,并补充重要变量、分支逻辑和可能的输入输出。
生成易懂的代码解读,帮助用户快速理解反编译逻辑与程序行为。
基于当前打开的二进制样本,列出值得优先检查的函数、字符串和导入项,并说明哪些迹象可能表明该样本具有恶意行为。
输出一份优先级明确的排查清单,并附带每项可疑迹象的简要说明。
将 Ghidra 与大模型连接,自动执行二进制分析、反编译与符号管理。
通过 Ghidra 的 MCP 工具集辅助逆向分析、批量处理与自动化安全研究。
在 Ghidra 中辅助逆向分析二进制、理解程序结构并加速安全研究。
将 Ghidra 逆向分析能力接入 AI,可高效完成二进制审计、检索与脚本分析。
通过 Ghidra 自动反编译、重命名与枚举方法,辅助应用逆向分析。
让 AI 连接并控制 Ghidra,执行脚本辅助逆向分析与自动化研究。