Ghidra için bir Model Context Protocol sunucusu olup LLM'lerin uygulamaları özerk şekilde ters mühendislik yapmasını sağlar. Binary dosyaları derlemesini açma, metod ve veri adlandırma, metod/sınıf/import/export listeleme araçlarını sunar.
Claude Desktop config.json'a ekle
{
"mcpServers": {
"lauriewired-ghidramcp": {
"command": "node",
"args": [
"~/.mcp/GhidraMCP/index.js"
]
}
}
} Kaynak kodu al ve yerel olarak çalıştır
git clone https://github.com/LaurieWired/GhidraMCP.git ~/.mcp/GhidraMCP
cd ~/.mcp/GhidraMCP ghidraMCP, LLM'lerin uygulamaları otonom olarak tersine mühendislik yapmasını sağlayan bir Model Context Protocol sunucusudur. Ghidra'nın temel işlevselliğinden MCP istemcilerine çok sayıda araç sunar.
https://github.com/user-attachments/assets/36080514-f227-44bd-af84-78e29ee1d7f9
MCP Sunucusu + Ghidra Plugin'i
İlk olarak, bu depodan en son release'i indirin. Bu, Ghidra plugin'ini ve Python MCP istemcisini içerir. Ardından plugin'i doğrudan Ghidra'ya aktarabilirsiniz.
File -> Install Extensions seçin+ düğmesine tıklayınGhidraMCP-1-2.zip (veya seçtiğiniz sürüm) seçinFile -> Configure -> Developer içinde etkinleştirildiğinden emin olunEdit -> Tool Options -> GhidraMCP HTTP Server ile portu yapılandırınVideo Kurulum Kılavuzu:
https://github.com/user-attachments/assets/75f0c176-6da1-48dc-ad96-c182eb4648c3
Teorik olarak, herhangi bir MCP istemcisi ghidraMCP ile çalışmalıdır. Aşağıda üç örnek verilmiştir.
Claude Desktop'u Ghidra MCP istemcisi olarak kurmak için Claude -> Settings -> Developer -> Edit Config -> claude_desktop_config.json sayfasına gidin ve aşağıdakini ekleyin:
{
"mcpServers": {
"ghidra": {
"command": "python",
"args": [
"/ABSOLUTE_PATH_TO/bridge_mcp_ghidra.py",
"--ghidra-server",
"http://127.0.0.1:8080/"
]
}
}
}
Alternatif olarak, bu dosyayı doğrudan düzenleyin:
/Users/YOUR_USER/Library/Application Support/Claude/claude_desktop_config.json
Sunucu IP'si ve portu yapılandırılabilir ve hedef Ghidra örneğine işaret edecek şekilde ayarlanmalıdır. Ayarlanmazsa, her ikisi de localhost:8080'e varsayılan olarak atanır.
Cline ile GhidraMCP'yi kullanmak için, MCP sunucusunu da el ile çalıştırmanız gerekir. İlk olarak aşağıdaki komutu çalıştırın:
python bridge_mcp_ghidra.py --transport sse --mcp-host 127.0.0.1 --mcp-port 8081 --ghidra-server http://127.0.0.1:8080/
Tek gerekli argüman transport'tur. Diğer tüm argümanlar belirtilmezse, yukarıdakilere varsayılan olarak atanır. MCP sunucusu çalıştıktan sonra Cline'ı açın ve üstteki MCP Servers seçeneğini seçin.
Ardından Remote Servers seçin ve aşağıdakini ekleyin, URL'nin MCP host ve portu ile eşleştiğinden emin olun:
http://127.0.0.1:8081/sseBackend'de birden fazla modeli destekleyen başka bir MCP istemcisi 5ire'dir. GhidraMCP'yi kurmak için 5ire'yi açın ve Tools -> New sayfasına gidin ve aşağıdaki konfigürasyonları ayarlayın:
python /ABSOLUTE_PATH_TO/bridge_mcp_ghidra.pylib/ dizinine aşağıdaki dosyaları kopyalayın:Ghidra/Features/Base/lib/Base.jarGhidra/Features/Decompiler/lib/Decompiler.jarGhidra/Framework/Docking/lib/Docking.jarGhidra/Framework/Generic/lib/Generic.jarGhidra/Framework/Project/lib/Project.jarGhidra/Framework/SoftwareModeling/lib/SoftwareModeling.jarGhidra/Framework/Utility/lib/Utility.jarGhidra/Framework/Gui/lib/Gui.jarmvn clean package assembly:single
Oluşturulan zip dosyası, yapılandırılmış Ghidra plugin'ini ve kaynaklarını içerir. Bu dosyalar Ghidra'nın yeni uzantıyı tanıması için gereklidir.
IDA Pro için MCP sunucusu, AI asistanları ile binary analiz yapmanızı sağlar. Plugin decompilation, disassembly işlemlerini gerçekleştirir ve malware analiz raporlarını otomatik olarak oluşturmanıza imkan tanır.
JADX-AI-MCP, JADX decompiler için bir plugin ve MCP Server olup Model Context Protocol (MCP) ile entegre edilerek Claude gibi LLM'lerle canlı reverse engineering desteği sağlar.
Beelzebub, MCP kullanarak honeypot araçları oluşturmanızı sağlayan bir framework'tür. Prompt injection ve kötü niyetli agent davranışlarını tespit etmek için tasarlanmıştır. Temel konsept, agente normal çalışmasında asla kullanmayacağı araçlar sunarak tehditli aktiviteleri yakalamaktır.
vet-mcp, yapay zeka kodlama araçları tarafından önerilen npm ve PyPI paketleri gibi açık kaynak paketleri güvenlik açıkları ve kötü amaçlı kodlar açısından kontrol eder. Docker üzerinde veya bağımsız bir binary olarak yerel olarak çalışarak hızlı ve otomatik doğrulama sağlar.
AI ajanlarının Semgrep kullanarak kodda güvenlik açıklarını taramasına izin verir.
Ghidra için native Model Context Protocol sunucusu. GUI konfigürasyon ve logging içerir, 31 güçlü tool ve harici bağımlılık yok.