Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
r2ai — Radare2 AI 插件,使用本地或远程 LLM 进行反编译、函数解释、漏洞检测、重命名和脚本化逆向工程。 | Kitploit
工具/GitHubGitHub/radareorg/r2ai
静态分析漏洞分析代码分析逆向工程脚本与自动化恶意软件分析二进制分析AI 辅助逆向
GitHubradareorg/r2ai

r2ai

Radare2 AI 插件,使用本地或远程 LLM 进行反编译、函数解释、漏洞检测、重命名和脚本化逆向工程。

查看仓库
468574天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

R2AI - 使用 LLM 增强 radare2 逆向

root@kitploit:~
         ╭─────────────────────────────────╮
         │ ,______  .______ .______  ,___  │
 ╭──╮    │ : __   \ \____  |:      \ : __| │
 │ _│_   │ |  \____|/  ____||  _,_  || : | │
 │ O O  <  |   :  \ \   .  ||   :   ||   | │
 │  │╷   │ |   |___\ \__:__||___|   ||   | │
 │  ││   │ |___|        :       |___||___| │
 │ ─╯│   ╰─────────────────────────────────╯
 ╰───╯

ci radare2

组件

本仓库包含两个针对 radare2 的插件:

  • r2ai - radare2 的原生 AI 插件
  • decai - r2js 插件,特别专注于反编译

如果你想通过 MCP 将 radare2 与其他智能体一起使用:

  • r2mcp - 官方 radare2 mcp
  • r2copilot - 专注于 CTF 的 mcp r2copilot

如果你在寻找专注于 radare2 的自主智能体:

  • r2agent - 通过自主智能体自动化 radare2 工作流。r2agent

功能特性

  • 配置不同的角色并自定义提示词
  • 可通过 r2ai 命令经由 r2pipe 进行脚本化
  • 可从 cli 或 r2 提示符实时使用 repl 和批量模式
  • 支持自动(ReAct)模式,通过函数调用解决问题
  • 使用本地和远程语言模型(ollama、openai、grok、anthropic 等)
  • 使用其原生向量数据库对 markdown、代码或文本文件进行 RAG 检索增强生成
  • 嵌入 r2 命令的输出,并针对给定数据解答问题

用户自定义提示词

root@kitploit:~
[0x00000000]> r2ai -q
explain: Explain the current function -
devices: Find and explain devices used -
libs: Group imports by Libraries -
varnames: Better variable names -
autoname: Automatically suggest a better name for this function -
vulns: Find vulnerabilities or bugs in the current function -
signature: Suggest an improved function signature -
dlopen: List libraries loaded with dlopen - Some libraries are loaded
decompile: Augmented decompilation based on LLM -
[0x00000000]>

安装

安装任何 r2ai 组件的推荐方式是通过 r2pm:

root@kitploit:~
$ r2pm -Uci r2ai
$ r2pm -Uci decai

使用 r2ai

  • 将 r2ai 命令添加到 radare2 shell 中:r2 -qc r2ai
  • 你也可以运行 $PATH 中的包装器:r2pm -r r2ai

将你的 API 密钥放入环境变量中,或使用配置文件:

root@kitploit:~
$ export ANTHROPIC_API_KEY=sk-ant-api03-CENSORED
$ export OPENAI_API_KEY=sk-proj-6rlSPS-zN1v...

或者编辑 API 密钥文件 ~/.config/r2ai/apikeys.txt,然后运行:

root@kitploit:~
$ r2ai -K

保存设置

你可以使用操作系统的默认设置文件(例如 Linux 上的 ~/.radare2rc)来自定义并保存你的配置设置。 例如,以下配置将 Claude 3.7 设为默认模型,并将最大输出 token 数设置为 64000。

root@kitploit:~
$ r2ai -E

然后你可以输入在 r2ai 插件加载时要运行的命令:

root@kitploit:~
r2ai -e api=anthropic
r2ai -e model=claude-3-7-sonnet-20250219
r2ai -e max_tokens=64000

延伸阅读

  • 官方 r2book 中有一章介绍 r2ai
  • Cryptax 的 lmstudio+gptoss 博客文章
  • Cryptax 和 Daniel Nakov 撰写的使用 r2ai 进行恶意软件分析
  • 使用 r2ai 分析 Linux/Trigona 勒索软件、Linux/Prometei 僵尸网络 和 W32/SkyAI

视频

  • 破解一个 crackme
  • 对恶意软件 Linux/Ladvix 进行去混淆
  • 分析 Linux/Trigona 勒索软件中的 /fast 选项
下载工具