Spencer Lyo (@lzskyline)基于GhidraMCP实现AI自动逆向分析(Mac/Windows/Linux) 中发帖

背景
ChatGPT出来之后,就一直用AI帮我分析汇编代码,从逆向工具里复制过去,让AI帮我转换成通俗易懂的伪代码,确实方便了很多。
前两天分析一个C2后门的时候犯懒了,不想自己复制粘贴了,想让AI像Agent一样自己操作,于是搜了一下Ghidra相关的MCP库,发现还真有:


体验了一下确实很好用,同时因为Ghidra是跨平台的,所以这个方案大家应该都能用,就简单写个文章宣传下。
提前准备

Ghidra
GhidraMCP
OpenAPI/Dify
Python>=3.10
Cherry Studio 或者类似支持服务调用的软件或者类似支持MCP服务调用的软件

使用方法
1. 配置Ghidra
原作者写的很清楚了,这里简单补充一下

从Github上下载发布的zip包,解压后能得到两个文件:一个py文件、一个新的zip
运行 Ghidra
菜单选择 File → Insta...