GhidraMCP 是一款很有意思的工具,它能让 LLM 自主地进行逆向工程。它通过 MCP 协议,将开源逆向工具 Ghidra 的核心功能暴露给 MCP 客户端,从而实现自动化分析。你可以用它来反编译 Ghidra 中的二进制文件,自动重命名方法和数据,还能列出方法、类、导入和导出项。这样一来,逆向工程的效率就大大提高了。
点评:这个工具对于安全研究人员和逆向工程师来说绝对是个福音,它将 LLM 的能力融入到了 Ghidra 中,让逆向分析更加智能和高效。而且,基于 MCP 的通用性,你可以在代码编辑器和聊天工具等多种 MCP 客户端中使用它。