Ghidramcp
GhidraMCPはGhidraのプラグインで、モデルコンテキストプロトコル(MCP)を介してAIアシスタントをGhidraに接続し、AI支援によるバイナリ分析を実現し、リバースエンジニアリングをより効率的に行えるようにします。
2ポイント
9.0K

GhidraMCPとは?

GhidraMCPは、GhidraリバースエンジニアリングツールとAIアシスタントをつなぐブリッジプラグインです。専門家と会話するように、自然言語でバイナリファイルに関する様々な質問ができます。例えば、「この関数は何をするものですか?」「このプログラムにはどのようなセキュリティリスクがありますか?」「この暗号化アルゴリズムはどのように実装されていますか?」などです。プラグインは自動的にバイナリファイルを分析し、詳細な回答を提供します。

GhidraMCPの使い方は?

GhidraMCPの使用は非常に簡単です。1) Ghidraでプラグインをインストールして有効にします。2) MCPサーバーを起動します。3) ClaudeなどのAIアシスタントを使ってサーバーに接続します。4) 自然言語で質問を始めます。複雑な分析スクリプトを書く必要はありません。チャットのように質問するだけで、専門的なバイナリ分析結果を得ることができます。

適用シーン

GhidraMCPは、以下のシーンに特に適しています。セキュリティ研究者がマルウェアを分析する場合、ソフトウェアエンジニアがサードパーティライブラリの仕組みを理解する場合、CTFコンテストの参加者がチャレンジ問題を迅速に分析する場合、教育者がリバースエンジニアリングの授業を行う場合、そして複雑なバイナリファイルの構造をすぐに理解する必要があるすべてのシーンです。

主要機能

AI駆動のバイナリ分析
自然言語インターフェースを通じて、AIアシスタントにバイナリファイルの分析を支援してもらえます。複雑な分析スクリプトを手動で書く必要はありません。
詳細な関数情報の検索
任意のアドレスの関数の詳細情報を取得できます。逆コンパイルコード、パラメータ、ローカル変数などが含まれます。
バイナリ構造の分析
バイナリファイルのインポートテーブル、エクスポートテーブル、メモリレイアウトなどの構造情報を探索できます。
自動化されたセキュリティ分析
潜在的なセキュリティホール、疑わしいAPI呼び出し、ユーザー入力ソースなどのセキュリティ関連の特徴を識別します。
呼び出しグラフの生成
関数の呼び出し関係グラフを自動生成し、プログラムの実行フローとデータの流れを理解するのに役立ちます。
暗号化パターンの検出
バイナリファイル内の暗号化アルゴリズムの実装を自動識別します。標準アルゴリズムやカスタム実装も含まれます。
スマートなリネームツール
AIの分析結果に基づいて、関数や変数をスマートにリネームし、コードの可読性を向上させます。
クロスプラットフォーム対応
Ghidraが動作するすべてのオペレーティングシステムプラットフォームをサポートします。Windows、macOS、Linuxを含みます。
利点
リバースエンジニアリングの学習曲線を大幅に下げ、初心者でもすぐに使い始めることができます。
分析効率を向上させ、AIがパターンを迅速に識別し、人間の目では見落としがちな細部を見つけることができます。
自然言語での対話ができ、複雑なコマンドやパラメータを覚える必要がありません。
既存のワークフローに統合でき、Ghidraの標準機能とシームレスに連携します。
セキュリティ分析の専門的な視点を提供し、潜在的なホールを見つけるのに役立ちます。
制限
AIモデルの理解能力に依存するため、複雑な分析には複数回の対話が必要になる場合があります。
AIアシスタントと通信するために安定したネットワーク接続が必要です。
大きなバイナリファイルの分析には時間がかかる場合があります。
高度に難読化されたり、パッキングされたバイナリファイルの分析は効果が限られる場合があります。

使い方

GhidraMCPプラグインのインストール
Ghidraで「ファイル > 拡張機能のインストール」メニューを使ってプラグインをインストールし、Ghidraを再起動してプラグインを有効にします。
MCPサーバーの起動
バイナリファイルを含むGhidraプロジェクトを開くと、プラグインが自動的にMCPサーバーを起動します(デフォルトのポートは8765)。
AIアシスタントの接続設定
ClaudeなどのAIアシスタントでMCP接続を設定し、GhidraMCPのブリッジスクリプトを指定します。
分析の開始
AIアシスタントのインターフェースで、読み込んだバイナリファイルに関する質問を自然言語で行います。

使用例

マルウェア分析
セキュリティ研究者が疑わしいマルウェアサンプルを分析し、その動作と潜在的な危害をすぐに理解します。
ホール探し
サードパーティソフトウェア内の潜在的なセキュリティホール、特にバッファオーバーフローや入力検証の問題を探します。
コードの理解とリファクタリング
ソースコードがないサードパーティライブラリやレガシーバイナリファイルを理解し、リファクタリングや統合の準備をします。
CTFコンテストの支援
CTFリバースエンジニアリングチャレンジで問題をすぐに理解し、フラグを見つけたり、重要な問題を解決したりします。

よくある質問

GhidraMCPはネットワーク接続が必要ですか?
どのようなAIアシスタントをサポートしていますか?
大きなバイナリファイルの分析は遅いですか?
パッキングされたり難読化されたバイナリファイルを分析できますか?
MCPサーバーのポートを変更するにはどうすればいいですか?
Python環境が必要ですか?
チームでの協調分析はサポートされていますか?
分析結果は正確ですか?

関連リソース

Ghidra公式ウェブサイト
Ghidraリバースエンジニアリングプラットフォームの公式ウェブサイトで、ダウンロードとドキュメントが提供されています。
モデルコンテキストプロトコル(MCP)
MCPプロトコルの公式ドキュメントと仕様です。
GhidraMCP GitHubリポジトリ
プラグインのソースコード、問題追跡、最新のリリースがあります。
FastMCP Pythonライブラリ
MCPサーバーを作成するためのPythonライブラリです。
リバースエンジニアリング学習リソース
リバースエンジニアリングに関連する学習リソースとツールの集まりです。

インストール

以下のコマンドをクライアントにコピーして設定
{
     "mcpServers": {
       "ghidra": {
         "command": "python",
         "args": ["PATH-TO-REPO/GhidraMCP/ghidra_server.py"]
       }
     }
   }
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

V
Vestige
Vestigeは認知科学に基づくAI記憶エンジンで、予測誤差ゲート、FSRS - 6間隔反復、記憶の夢など29の神経科学モジュールを実装することで、AIに長期記憶能力を提供します。3D可視化ダッシュボードと21のMCPツールを備え、完全にローカルで動作し、クラウドは必要ありません。
Rust
9.5K
4.5ポイント
M
Moltbrain
MoltBrainは、OpenClaw、MoltBook、Claude Code用に設計された長期記憶層プラグインで、自動的にプロジェクトのコンテキストを学習し、思い出すことができます。スマートな検索、観察記録、分析統計、永続的なストレージ機能を提供します。
TypeScript
10.1K
4.5ポイント
B
Bm.md
機能豊富なMarkdown排版ツールで、様々なスタイルテーマとプラットフォーム対応をサポートし、リアルタイム編集プレビュー、画像エクスポート、API統合機能を提供します
TypeScript
15.9K
5ポイント
S
Security Detections MCP
Security Detections MCPは、Model Context Protocolに基づくサーバーで、LLMがSigma、Splunk ESCU、Elastic、KQL形式を含む統一されたセキュリティ検出ルールデータベースをクエリできます。最新のバージョン3.0は自律型検出エンジニアリングプラットフォームにアップグレードされ、自動的に脅威インテリジェンスからTTPを抽出し、カバレッジのギャップを分析し、SIEMネイティブ形式の検出ルールを生成し、テストを実行して検証できます。プロジェクトには71以上のツール、11の事前構築されたワークフロープロンプト、および知識グラフシステムが含まれ、複数のSIEMプラットフォームをサポートしています。
TypeScript
6.7K
4ポイント
P
Paperbanana
Python
8.9K
5ポイント
B
Better Icons
20万以上のアイコンの検索と検索を提供するMCPサーバーとCLIツールで、150以上のアイコンライブラリをサポートし、AIアシスタントと開発者が迅速にアイコンを取得して使用できるように支援します。
TypeScript
8.7K
4.5ポイント
A
Assistant Ui
assistant-uiは、生産レベルのAIチャットインターフェイスを迅速に構築するためのオープンソースのTypeScript/Reactライブラリで、組み合わせ可能なUIコンポーネント、ストリーミング応答、アクセシビリティなどの機能を提供し、複数のAIバックエンドとモデルをサポートしています。
TypeScript
10.0K
5ポイント
A
Apify MCP Server
Apify MCPサーバーは、モデルコンテキストプロトコル(MCP)に基づくツールで、AIアシスタントが数千の既成のクローラー、スクレイパー、自動化ツール(Apifyアクター)を通じて、ソーシャルメディア、検索エンジン、電子商取引などのウェブサイトからデータを抽出できるようにします。OAuthとSkyfireプロキシ支払いをサポートしており、HTTPSエンドポイントまたはローカルのstdio方式でClaude、VS CodeなどのMCPクライアントに統合できます。
TypeScript
8.9K
5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
21.4K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
26.5K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
88.2K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
39.3K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
23.9K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
33.1K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
20.4K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
32.6K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase