Ghidramcp
GhidraMCPはGhidraのプラグインで、モデルコンテキストプロトコル(MCP)を介してAIアシスタントをGhidraに接続し、AI支援によるバイナリ分析を実現し、リバースエンジニアリングをより効率的に行えるようにします。
2ポイント
6.6K

GhidraMCPとは?

GhidraMCPは、GhidraリバースエンジニアリングツールとAIアシスタントをつなぐブリッジプラグインです。専門家と会話するように、自然言語でバイナリファイルに関する様々な質問ができます。例えば、「この関数は何をするものですか?」「このプログラムにはどのようなセキュリティリスクがありますか?」「この暗号化アルゴリズムはどのように実装されていますか?」などです。プラグインは自動的にバイナリファイルを分析し、詳細な回答を提供します。

GhidraMCPの使い方は?

GhidraMCPの使用は非常に簡単です。1) Ghidraでプラグインをインストールして有効にします。2) MCPサーバーを起動します。3) ClaudeなどのAIアシスタントを使ってサーバーに接続します。4) 自然言語で質問を始めます。複雑な分析スクリプトを書く必要はありません。チャットのように質問するだけで、専門的なバイナリ分析結果を得ることができます。

適用シーン

GhidraMCPは、以下のシーンに特に適しています。セキュリティ研究者がマルウェアを分析する場合、ソフトウェアエンジニアがサードパーティライブラリの仕組みを理解する場合、CTFコンテストの参加者がチャレンジ問題を迅速に分析する場合、教育者がリバースエンジニアリングの授業を行う場合、そして複雑なバイナリファイルの構造をすぐに理解する必要があるすべてのシーンです。

主要機能

AI駆動のバイナリ分析
自然言語インターフェースを通じて、AIアシスタントにバイナリファイルの分析を支援してもらえます。複雑な分析スクリプトを手動で書く必要はありません。
詳細な関数情報の検索
任意のアドレスの関数の詳細情報を取得できます。逆コンパイルコード、パラメータ、ローカル変数などが含まれます。
バイナリ構造の分析
バイナリファイルのインポートテーブル、エクスポートテーブル、メモリレイアウトなどの構造情報を探索できます。
自動化されたセキュリティ分析
潜在的なセキュリティホール、疑わしいAPI呼び出し、ユーザー入力ソースなどのセキュリティ関連の特徴を識別します。
呼び出しグラフの生成
関数の呼び出し関係グラフを自動生成し、プログラムの実行フローとデータの流れを理解するのに役立ちます。
暗号化パターンの検出
バイナリファイル内の暗号化アルゴリズムの実装を自動識別します。標準アルゴリズムやカスタム実装も含まれます。
スマートなリネームツール
AIの分析結果に基づいて、関数や変数をスマートにリネームし、コードの可読性を向上させます。
クロスプラットフォーム対応
Ghidraが動作するすべてのオペレーティングシステムプラットフォームをサポートします。Windows、macOS、Linuxを含みます。
利点
リバースエンジニアリングの学習曲線を大幅に下げ、初心者でもすぐに使い始めることができます。
分析効率を向上させ、AIがパターンを迅速に識別し、人間の目では見落としがちな細部を見つけることができます。
自然言語での対話ができ、複雑なコマンドやパラメータを覚える必要がありません。
既存のワークフローに統合でき、Ghidraの標準機能とシームレスに連携します。
セキュリティ分析の専門的な視点を提供し、潜在的なホールを見つけるのに役立ちます。
制限
AIモデルの理解能力に依存するため、複雑な分析には複数回の対話が必要になる場合があります。
AIアシスタントと通信するために安定したネットワーク接続が必要です。
大きなバイナリファイルの分析には時間がかかる場合があります。
高度に難読化されたり、パッキングされたバイナリファイルの分析は効果が限られる場合があります。

使い方

GhidraMCPプラグインのインストール
Ghidraで「ファイル > 拡張機能のインストール」メニューを使ってプラグインをインストールし、Ghidraを再起動してプラグインを有効にします。
MCPサーバーの起動
バイナリファイルを含むGhidraプロジェクトを開くと、プラグインが自動的にMCPサーバーを起動します(デフォルトのポートは8765)。
AIアシスタントの接続設定
ClaudeなどのAIアシスタントでMCP接続を設定し、GhidraMCPのブリッジスクリプトを指定します。
分析の開始
AIアシスタントのインターフェースで、読み込んだバイナリファイルに関する質問を自然言語で行います。

使用例

マルウェア分析
セキュリティ研究者が疑わしいマルウェアサンプルを分析し、その動作と潜在的な危害をすぐに理解します。
ホール探し
サードパーティソフトウェア内の潜在的なセキュリティホール、特にバッファオーバーフローや入力検証の問題を探します。
コードの理解とリファクタリング
ソースコードがないサードパーティライブラリやレガシーバイナリファイルを理解し、リファクタリングや統合の準備をします。
CTFコンテストの支援
CTFリバースエンジニアリングチャレンジで問題をすぐに理解し、フラグを見つけたり、重要な問題を解決したりします。

よくある質問

GhidraMCPはネットワーク接続が必要ですか?
どのようなAIアシスタントをサポートしていますか?
大きなバイナリファイルの分析は遅いですか?
パッキングされたり難読化されたバイナリファイルを分析できますか?
MCPサーバーのポートを変更するにはどうすればいいですか?
Python環境が必要ですか?
チームでの協調分析はサポートされていますか?
分析結果は正確ですか?

関連リソース

Ghidra公式ウェブサイト
Ghidraリバースエンジニアリングプラットフォームの公式ウェブサイトで、ダウンロードとドキュメントが提供されています。
モデルコンテキストプロトコル(MCP)
MCPプロトコルの公式ドキュメントと仕様です。
GhidraMCP GitHubリポジトリ
プラグインのソースコード、問題追跡、最新のリリースがあります。
FastMCP Pythonライブラリ
MCPサーバーを作成するためのPythonライブラリです。
リバースエンジニアリング学習リソース
リバースエンジニアリングに関連する学習リソースとツールの集まりです。

インストール

以下のコマンドをクライアントにコピーして設定
{
     "mcpServers": {
       "ghidra": {
         "command": "python",
         "args": ["PATH-TO-REPO/GhidraMCP/ghidra_server.py"]
       }
     }
   }
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

R
Rsdoctor
Rsdoctorは、Rspackエコシステム向けに開発されたビルド分析ツールで、webpackと完全に互換性があり、可視化ビルド分析、多次元パフォーマンス診断、インテリジェントな最適化提案を提供し、開発者がビルド効率とエンジニアリング品質を向上させるのに役立ちます。
TypeScript
7.7K
5ポイント
N
Next Devtools MCP
Next.js開発ツールのMCPサーバーです。ClaudeやCursorなどのAIプログラミングアシスタントにNext.js開発ツールとユーティリティを提供します。実行時診断、開発自動化、およびドキュメントアクセス機能が含まれています。
TypeScript
8.3K
5ポイント
T
Testkube
Testkubeは、クラウドネイティブアプリケーション向けのテストオーケストレーションと実行フレームワークで、テストの定義、実行、分析を行うための統一プラットフォームを提供します。既存のテストツールとKubernetesインフラストラクチャをサポートします。
Go
6.2K
5ポイント
M
MCP Windbg
AIモデルをWinDbg/CDBに統合するMCPサーバーで、Windowsのクラッシュダンプファイルの分析とリモートデバッグに使用し、自然言語での対話を通じてデバッグコマンドを実行できます。
Python
8.6K
5ポイント
R
Runno
Runnoは、JavaScriptツールキットのセットで、ブラウザやNode.jsなどの環境で複数のプログラミング言語のコードを安全に実行するためのものです。WebAssemblyとWASIを通じてサンドボックス化された実行を実現し、Python、Ruby、JavaScript、SQLite、C/C++などの言語をサポートし、Webコンポーネント、MCPサーバーなどの統合方法を提供します。
TypeScript
7.5K
5ポイント
N
Netdata
Netdataはオープンソースのリアルタイムインフラストラクチャ監視プラットフォームで、毎秒の指標収集、可視化、機械学習による異常検出、自動化アラートを提供し、複雑な構成なしで全スタックの監視を実現します。
Go
9.6K
5ポイント
M
MCP Server
Mapbox MCPサーバーは、Node.jsで実装されたモデルコンテキストプロトコルサーバーで、AIアプリケーションにMapboxの地理空間APIへのアクセス機能を提供します。地理コーディング、興味のある場所の検索、ルート計画、等時線分析、静的地図生成などの機能が含まれます。
TypeScript
6.7K
4ポイント
U
Uniprof
uniprofは、CPUパフォーマンス分析を簡素化するツールで、複数のプログラミング言語とランタイムをサポートし、コードの変更や依存関係の追加なしに、Dockerコンテナまたはホストモードでワンクリックでパフォーマンスプロファイリングとホットスポット分析を行うことができます。
TypeScript
7.2K
4.5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
16.3K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
22.1K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
66.4K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
31.7K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
18.1K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
23.7K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
17.4K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
27.1K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase