Token导航 LogoToken导航TokenDH.com
GHIDRA NO MCP logo
运维云端stdio官方级别未说明来源级核验

GHIDRA NO MCP

MCP Server

将Ghidra反编译结果导出为源代码文件,供AI集成开发环境使用,支持命令行运行和自动化处理。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
Python逆向工程自动化处理

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

gxenos

提供方

gxenos

最后核验

2026/5/17 20:23

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

uvx git+https://github.com/gxenos/GHIDRA-NO-MCP -g /path/to/GHIDRA /path/to/binary /output/dir

详细介绍

吉德拉诺麦克普

将Ghidra反编译结果导出为源文件,以供AI IDE使用。

从cmd运行,使用pyghidra和headless模式,不需要Ghidra GUI。

只需将uvx命令复制粘贴到代理或技能中即可。

灵感来源:https://github.com/P4nda0s/IDA-NO-MCP

文本、源代码和Shell是LLM的母语。

安装和使用

使用uv进行安装

uv tool install git+https://github.com/gxenos/GHIDRA-NO-MCP.git

从任何地方跑:

ghidra-no-mcp -g /path/to/GHIDRA /path/to/binary /output/dir

用uvx跑步

uvx git+https://github.com/gxenos/GHIDRA-NO-MCP -g /path/to/GHIDRA /path/to/binary /output/dir

或者使用环境变量:

GHIDRA_INSTALL_DIR=/path/to/GHIDRA uvx git+https://github.com/gxenos/GHIDRA-NO-MCP /path/to/binary /output/dir

其他安装方法

本地开发

uv venv && uv pip install -e .

例子

# Using environment variable
export GHIDRA_INSTALL_DIR=/opt/ghidra/ghidra_12.0.4_PUBLIC
uv run ghidra-no-mcp ./malware.exe ./analysis

# Using CLI argument
uv run ghidra-no-mcp -g /opt/ghidra ./malware.exe ./analysis

# With uvx
GHIDRA_INSTALL_DIR=/opt/ghidra uvx git+https://github.com/gxenos/GHIDRA-NO-MCP ./malware.exe ./analysis

选项

选项描述
-g, --ghidra-pathGhidra安装路径
-v, --verbose启用详细日志记录

输出

目录/文件描述
call_graph.json函数调用图(节点+边),包括函数名称、地址、调用者/被调用者计数
decompile/分解的C文件(每个函数一个),包括函数名、地址、调用者、被调用者
strings.txt字符串表
imports.txt导入表
exports.txt导出表
memory/内存六角转储,1MB块
decompile_skipped.txt跳过的功能
decompile_failed.txt功能失败

.c 文件包括元数据标头:

/*
 * func-name: main
 * func-address: 0x401000
 * callers: 0x402000
 * callees: 0x404000
 */

call_graph.json 文件包含完整的调用图:

{
  "nodes": [
    {"address": "0x401000", "name": "main", "is_external": false, "caller_count": 0, "callee_count": 2},
    {"address": "0x402000", "name": "validate_input", "is_external": false, "caller_count": 1, "callee_count": 3}
  ],
  "edges": [
    {"caller": "0x401000", "caller_name": "main", "callee": "0x402000", "callee_name": "validate_input"}
  ],
  "stats": {"total_functions": 150, "total_calls": 342, "external_calls": 45}
}

分析

默认情况下,脚本使用默认分析选项运行Ghidra。

分析选项

选项描述
--no-memory跳过内存hexdump导出
--no-strings跳过字符串提取
--no-imports跳过导入表导出
--no-exports跳过导出表导出
--decompiler-timeout每个函数的超时时间(秒)(0=无限制,默认值:0)
--max-payload最大反编译器有效负载大小(MB)(默认值:100)

目录标签

目录标签

Python逆向工程自动化处理反编译工具本地部署AI集成开发二进制分析

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP