Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GhidraMCP — 用于 Ghidra 的 MCP 服务器 | Kitploit
工具/GitHubGitHub/lauriewired/ghidramcp
静态分析代码分析逆向工程调试器二进制分析机器学习AI 辅助逆向AI 辅助逆向 分类第 2 名
GitHublauriewired/ghidramcp

GhidraMCP

用于 Ghidra 的 MCP 服务器

9.7k1.0k361年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

License GitHub release (latest by date) GitHub stars GitHub forks GitHub contributors Follow @lauriewired

ghidra_MCP_logo

ghidraMCP

ghidraMCP 是一个模型上下文协议(Model Context Protocol,MCP)服务器,用于让 LLM 自主地对应用程序进行逆向工程。它将 Ghidra 核心功能中的众多工具暴露给 MCP 客户端。

https://github.com/user-attachments/assets/36080514-f227-44bd-af84-78e29ee1d7f9

功能

MCP 服务器 + Ghidra 插件

  • 在 Ghidra 中反编译和分析二进制文件
  • 自动重命名方法和数据
  • 列出方法、类、导入和导出

安装

先决条件

  • 安装 Ghidra
  • Python3
  • MCP SDK

Ghidra

首先,从本仓库下载最新的发布版本。其中包含 Ghidra 插件和 Python MCP 客户端。然后,你可以直接将插件导入 Ghidra。

  1. 运行 Ghidra
  2. 选择 File -> Install Extensions
  3. 点击 + 按钮
  4. 从下载的发布包中选择 GhidraMCP-1-2.zip(或你选择的版本)
  5. 重启 Ghidra
  6. 确保在 File -> Configure -> Developer 中启用了 GhidraMCPPlugin
  7. 可选:通过 Edit -> Tool Options -> GhidraMCP HTTP Server 在 Ghidra 中配置端口

视频安装指南:

https://github.com/user-attachments/assets/75f0c176-6da1-48dc-ad96-c182eb4648c3

MCP 客户端

理论上,任何 MCP 客户端都应能与 ghidraMCP 配合使用。下面给出三个示例。

示例 1:Claude Desktop

要将 Claude Desktop 设置为 Ghidra MCP 客户端,请前往 Claude -> Settings -> Developer -> Edit Config -> claude_desktop_config.json,并添加以下内容:

{
  "mcpServers": {
    "ghidra": {
      "command": "python",
      "args": [
        "/ABSOLUTE_PATH_TO/bridge_mcp_ghidra.py",
        "--ghidra-server",
        "http://127.0.0.1:8080/"
      ]
    }
  }
}

或者,直接编辑此文件:

/Users/YOUR_USER/Library/Application Support/Claude/claude_desktop_config.json

服务器 IP 和端口是可配置的,应将其设置为指向目标 Ghidra 实例。如果未设置,两者均默认为 localhost:8080。

示例 2:Cline

要将 GhidraMCP 与 Cline 配合使用,还需要手动运行 MCP 服务器。首先运行以下命令:

python bridge_mcp_ghidra.py --transport sse --mcp-host 127.0.0.1 --mcp-port 8081 --ghidra-server http://127.0.0.1:8080/

唯一必需的参数是传输方式。如果其他参数均未指定,它们将默认为上述值。MCP 服务器运行后,打开 Cline 并在顶部选择 MCP Servers。

Cline 选择

然后选择 Remote Servers,并添加以下内容,确保 URL 与 MCP 主机和端口匹配:

  1. 服务器名称:GhidraMCP
  2. 服务器 URL:http://127.0.0.1:8081/sse

示例 3:5ire

另一个在后端支持多种模型的 MCP 客户端是 5ire。要设置 GhidraMCP,请打开 5ire,进入 Tools -> New,并设置以下配置:

  1. 工具键:ghidra
  2. 名称:GhidraMCP
  3. 命令:python /ABSOLUTE_PATH_TO/bridge_mcp_ghidra.py

从源码构建

  1. 将以下文件从你的 Ghidra 目录复制到本项目的 lib/ 目录:
  • Ghidra/Features/Base/lib/Base.jar
  • Ghidra/Features/Decompiler/lib/Decompiler.jar
  • Ghidra/Framework/Docking/lib/Docking.jar
  • Ghidra/Framework/Generic/lib/Generic.jar
  • Ghidra/Framework/Project/lib/Project.jar
  • Ghidra/Framework/SoftwareModeling/lib/SoftwareModeling.jar
  • Ghidra/Framework/Utility/lib/Utility.jar
  • Ghidra/Framework/Gui/lib/Gui.jar
  1. 通过运行以下命令使用 Maven 构建:

mvn clean package assembly:single

生成的 zip 文件包含构建好的 Ghidra 插件及其资源。这些文件是 Ghidra 识别新扩展所必需的。

  • lib/GhidraMCP.jar
  • extensions.properties
  • Module.manifest
下载工具