Token导航 LogoToken导航TokenDH.com
Lite Ghidra MCP logo
办公协作stdio官方级别未说明来源级核验

Lite Ghidra MCP

MCP Server

一个基于PyGhidra的MCP桥接工具,运行在Ghidra 12.0+环境中,将Ghidra的反向工程能力暴露给AI代理。

工具数

7

提示词数

0

GitHub Stars

1

资源数

0
版本控制PythonClaudeClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Hao17

提供方

Hao17

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -e .

详细介绍

Ghidra MCP桥

英语| 简体中文

基于PyGhidra的MCP(模型上下文协议)桥在Ghidra 12.0+内部运行,将Ghidra逆向工程的能力暴露给AI代理。

亮点

  • 7个MCP工具 --单条目,模式分派到50多个API。没有工具蔓延。
  • 版本控制+AI/人工协作 --多个AI代理和人类通过Ghidra服务器在同一个二进制文件上工作,并具有完整的版本历史记录。
  • 多二进制交叉分析 --在一个项目中针对不同的二进制文件启动多个客户端。非常适合VMP解包、DLL-EXE交互跟踪和多模块固件。
  • AI友好 --安装该技能,让Claude Code/Code启动服务器,导入二进制文件,配置MCP,并开始分析。

______________________________________________________________________

快速开始

让AI来做⭐ (推荐)

# Install the gmcp CLI
git clone https://github.com/Hao17/LiteGhidraMCP.git && cd LiteGhidraMCP
pip install -e .

# Install the skill into your analysis project (`-d` = your project dir, where AI will run)
cd /path/to/your/project
gmcp install -d . skill claude-code   # or: codex / cursor

然后告诉你的AI: *“帮助我分析~/Downloads/firmware.bin”* --这项技能教它剩下的。

码头工人

pip install -e .                                # installs the `gmcp` CLI
gmcp server up                                  # first run prompts admin registration
gmcp server repo create test                    # admin-owned: clients can't create repos
gmcp client start 1 --repo test --binary-file ~/firmware.bin
gmcp install mcp claude-code                    # or: claude-desktop / coco

gmcp client start 打印要使用的端点——将它们复制到MCP客户端配置中:

✓ Client 1 started
  User:    u-a1b2c3d4e5f6 (ephemeral)
  Repo:    test
  Binary:  firmware.bin
  HTTP:    http://localhost:8803
  MCP SSE: http://localhost:8804/sse

GUI模式(无Docker)

直接在Ghidra中运行脚本:

  1. 使用PyGhidra启动: /support/pyghidraRun
  2. 安装桥接器 进入PyGhidra venv (不是系统Python):
   ~/Library/ghidra/ghidra__PUBLIC/venv/bin/python3 -m pip install -r requirements.txt
  1. 在吉德拉→ 脚本管理器→ 将此仓库添加到脚本目录→ run ghidra_mcp_server.py

如果你看到 MCP proxy failed to start + ModuleNotFoundError: No module named 'mcp',步骤2打错了Python。

______________________________________________________________________

MCP工具

工具说明
吉德拉概述二进制调查——元数据、内存布局、关键函数、导入/导出、字符串
吉德拉研究搜索函数、符号、字符串、交叉引用、字节、指令
ghidra_视图反编译/反汇编/内存查看
ghidra_list符号列表浏览(函数、类、导入、导出等)
ghidra_编辑重命名、设置数据类型、添加注释(支持批量)
ghidraexec使用完整的Ghidra API访问权限执行自定义Python/Java脚本
ghidra版本版本日志/回滚/还原(仅服务器模式)

有关基本的HTTP API(50多条路由),请参阅 CLAUDE.md.

______________________________________________________________________

文档

  • **** --Docker部署、多客户端、用户/ACL管理、故障排查
  • 技能/技能.md --工作流文档 gmcp install skill 写入您的项目
  • CLAUDE.md -API完整参考、体系结构、热重载、贡献

目录标签

目录标签

版本控制PythonClaude反向工程本地部署AI协作多二进制分析Ghidra扩展

支持客户端

ClaudeCursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP