Ghidra Copilot
Compagnon assisté par IA pour Ghidra. Il intègre un panneau de discussion qui peut répondre à des questions sur votre programme actuel, suggérer les prochaines étapes et exécuter de petits outils d’analyse directement depuis la conversation.
Ce qu’il fait
- Discussion dans Ghidra qui reste en contexte avec le programme ouvert.
- Appels d’outils pour la recherche de symboles, l’extraction de données et des aides au refactoring.
- Fonctionne avec OpenAI, Azure OpenAI, Anthropic et Ollama via Spring AI.
Captures d’écran
- Panneau de discussion : capture d’écran à venir
- Résultats d’outils : capture d’écran à venir
Prérequis
- Ghidra 11.4.2 ou version compatible
- Java 17+
- Accès réseau ou un endpoint de modèle sur site pris en charge par Spring AI
Installation
- Définissez
GHIDRA_INSTALL_DIR sur votre chemin Ghidra.
- Linux/WSL:
export GHIDRA_INSTALL_DIR=/absolute/path/to/ghidra_11.4.2_PUBLIC
- Windows PowerShell:
$env:GHIDRA_INSTALL_DIR = "D:\\tools\\ghidra_11.4.2_PUBLIC"
- Compilez l’extension :
- Linux/WSL:
./gradlew buildExtension
- Windows PowerShell:
.\\gradlew buildExtension
- Installez le zip généré depuis
dist/ via la boîte de dialogue « Install Extensions » de Ghidra.
Dans Ghidra, ouvrez Tool Options > Ghidra Copilot pour choisir un fournisseur et saisir la clé API / l’URL de base / les noms de modèles. Les paramètres sont stockés dans votre répertoire utilisateur Ghidra et réutilisés au prochain lancement :
- OpenAI: Clé API (remplacement facultatif de l’URL de base / du modèle)
- Azure OpenAI: Clé API, endpoint, déploiement, modèle facultatif
- Anthropic: Clé API, modèle
- Ollama: URL de base, modèle
Utilisation
- Ouvrez Ghidra et activez Ghidra Copilot dans la fenêtre d’outils.
- Posez des questions sur le programme actuel ; les appels d’outils s’exécutent automatiquement si nécessaire.
- Utilisez les paramètres du panneau pour changer de fournisseur de modèle ou de clés.