GhidraMCP
社区使用中by LaurieWired
GhidraMCP 是一个基于 Model Context Protocol 的服务器,旨在让 LLM 能够自主进行逆向工程分析。它通过将 Ghidra 的核心功能(如反编译、二进制分析、方法重命名等)暴露给 MCP 客户端,支持与 Claude Desktop、Cline 等工具集成,显著提升逆向工程效率。
安装配置
将以下配置添加到你的 AI 编程助手中
预览配置(粘贴到 claude_desktop_config.json 或 Cursor 设置中)
{
"mcpServers": {
"ghidramcp": {}
}
}JSON配置
{}描述
ghidraMCP
ghidraMCP 是一个 Model Context Protocol (MCP) 服务器,允许 LLM 自主地对应用程序进行逆向工程。它将 Ghidra 核心功能中的众多工具暴露给 MCP 客户端。
https://github.com/user-attachments/assets/36080514-f227-44bd-af84-78e29ee1d7f9
功能特性
MCP 服务器 + Ghidra 插件
- 在 Ghidra 中反编译和分析二进制文件
- 自动重命名方法和数据
- 列出方法、类、导入和导出
安装
先决条件
Ghidra
首先,从本仓库下载最新的 release。其中包含 Ghidra 插件和 Python MCP 客户端。然后,你可以直接将插件导入 Ghidra。
- 运行 Ghidra
- 选择
File->Install Extensions - 点击
+按钮 - 从下载的 release 中选择
GhidraMCP-1-2.zip(或你选择的版本) - 重启 Ghidra
- 确保在
File->Configure->Developer中启用了 GhidraMCPPlugin - 可选:在 Ghidra 中通过
Edit->Tool Options->GhidraMCP HTTP Server配置端口
视频安装指南:
https://github.com/user-attachments/assets/75f0c176-6da1-48dc-ad96-c182eb4648c3
MCP 客户端
理论上,任何 MCP 客户端都应该能与 ghidraMCP 配合使用。下面给出三个示例。
示例 1:Claude Desktop
要将 Claude Desktop 设置为 Ghidra MCP 客户端,请前往 Claude -> Settings -> Developer -> Edit Config -> claude_desktop_config.json,并添加以下内容:
{
"mcpServers": {
"ghidra": {
"command": "python",
"args": [
"/ABSOLUTE_PATH_TO/bridge_mcp_ghidra.py",
"--ghidra-server",
"http://127.0.0.1:8080/"
]
}
}
}
或者,直接编辑此文件:
/Users/YOUR_USER/Library/Application Support/Claude/claude_desktop_config.json
服务器 IP 和端口是可配置的,应设置为指向目标 Ghidra 实例。如果未设置,两者都将默认为 localhost:8080。
示例 2:Cline
要将 GhidraMCP 与 Cline 一起使用,也需要手动运行 MCP 服务器。首先运行以下命令:
python bridge_mcp_ghidra.py --transport sse --mcp-host 127.0.0.1 --mcp-port 8081 --ghidra-server http://127.0.0.1:8080/
唯一必需的参数是 transport。如果未指定其他所有参数,它们将默认为上述值。MCP 服务器运行后,打开 Cline 并选择顶部的 MCP Servers。
然后选择 Remote Servers 并添加以下内容,确保 url 与 MCP 主机和端口匹配:
- 服务器名称:GhidraMCP
- 服务器 URL:
http://127.0.0.1:8081/sse
示例 3:5ire
另一个在后端支持多种模型的 MCP 客户端是 5ire。要设置 GhidraMCP,请打开 5ire,前往 Tools -> New,并设置以下配置:
- 工具键:ghidra
- 名称:GhidraMCP
- 命令:
python /ABSOLUTE_PATH_TO/bridge_mcp_ghidra.py
从源码构建
- 将以下文件从你的 Ghidra 目录复制到本项目的
lib/目录:
Ghidra/Features/Base/lib/Base.jarGhidra/Features/Decompiler/lib/Decompiler.jarGhidra/Framework/Docking/lib/Docking.jarGhidra/Framework/Generic/lib/Generic.jarGhidra/Framework/Project/lib/Project.jarGhidra/Framework/SoftwareModeling/lib/SoftwareModeling.jarGhidra/Framework/Utility/lib/Utility.jarGhidra/Framework/Gui/lib/Gui.jar
- 使用 Maven 构建,运行:
mvn clean package assembly:single
生成的 zip 文件包含构建好的 Ghidra 插件及其资源。这些文件是 Ghidra 识别新扩展所必需的。
- lib/GhidraMCP.jar
- extensions.properties
- Module.manifest
统计信息
9.8k
星标
1.0k
Fork
Java
语言
2025/6/23
更新
Apache-2.0
开源协议
标签
链接
相关服务器
hexstrike-ai
HexStrike AI MCP Agents 是一个基于 MCP 协议的高级网络安全自动化平台,允许 Claude、GPT、Copilot 等 AI 代理自主调用 150+ 安全工具,实现自动化渗透测试、漏洞发现、漏洞赏金和 CTF 挑战。其多智能体架构包含智能决策引擎、12+ 专业 AI Agent 及实时可视化面板,显著提升安全研究的效率与智能化水平。
excel-mcp-server
excel-mcp-server 是一个基于 Model Context Protocol (MCP) 的服务器,允许 AI 代理在没有安装 Microsoft Excel 的情况下创建、读取和修改 Excel 工作簿。它支持公式、格式化、图表、数据透视表等多种操作,并提供 stdio、SSE 和 streamable HTTP 三种传输方式,适用于本地及远程调用场景。
mcp-server-chart
mcp-server-chart 是一个基于 AntV 的 Model Context Protocol (MCP) 服务器,提供 25 种以上可视化图表的生成能力,支持柱状图、折线图、箱线图、流程图等多种图表类型,可用于图表生成和数据分析场景。该 TypeScript 项目通过 MCP 工具接口调用,并支持在 Dify 等平台中使用,方便 LLM 直接生成可视化结果。
firecrawl-mcp-server
Firecrawl MCP Server 是 Firecrawl 官方推出的 Model Context Protocol 服务器,为 Cursor、Claude 等 MCP 兼容的 AI 客户端提供强大的网页抓取与搜索能力。它支持将任意 URL 抓取为干净的结构化数据、搜索网页及面向编码代理的索引(如 GitHub issues、PR、README),并支持页面交互、深度研究