Files
2026-06-30 01:24:06 +09:00

2.7 KiB

title, created, updated, type, tags, sources, confidence
title created updated type tags sources confidence
Ghidra MCP 2026-06-29 2026-06-29 entity
tool
dev-tool
security
agent
automation
raw/articles/ghidra-mcp-2026.md
medium

Ghidra MCP

Ghidra MCP は、Ghidra の静的解析・逆コンパイル・デバッグ機能を、Model Context Protocol 経由で AI エージェントから扱えるようにする Ghidra 拡張と MCP サーバー。README は「デモ用の読み取りだけ」ではなく、関数名変更、型付け、コメント、構造体作成、スクリプト実行、P-code 実行、実機デバッガー連携まで含む 251 個の道具を掲げている。

このリポジトリが面白いのは、ai-assisted-reverse-engineering を「AI が逆コンパイル結果を読む」だけで終わらせず、逆解析作業そのものの作法を道具側に寄せている点。v5.0 では命名規則や型の安全性、文書化基準を MCP の道具層で検査し、自動修正・警告・拒否に分ける。これにより、モデルや作業者が変わっても、関数名・型・コメントの粒度がばらけにくい。

目立つ機能

  • Ghidra の関数解析、呼び出し関係、参照、メモリ読み取り、文字列探索、import/export 解析を MCP から呼び出せる。
  • P-code グラフを使った値伝播、関数単体の P-code 実行、API hash 解決など、静的解析と軽い実行をつなぐ機能がある。
  • Ghidra TraceRmi による実機デバッガー連携で、breakpoint、register、memory、step、静的アドレスと動的アドレスの対応を扱う。
  • 関数 hash によって、別版の binary に文書化を移す cross-binary documentation transfer を掲げている。
  • GUI 付き Ghidra だけでなく、headless server や Docker/CI 向けの運用も想定している。

Wiki 上の位置づけ

ai-research-automation や wiki-maintenance-loop が「情報収集・知識化の手順を持続させる」話だとすると、Ghidra MCP は「専門道具の操作手順と品質基準を MCP の道具として固定する」例。LLM に自由入力で作法を毎回思い出させるのではなく、操作の入口が規則を知っている形にする。

逆解析は security と dev-tool の境界にあるため、このページでは攻撃手順ではなく、解析支援、再現性、共同作業、道具側の品質保証という観点で扱う。

F3 の f3-file-format とは領域が違うが、「使い方の知識を対象の近くに置く」という点では響き合う。Ghidra MCP は解析手順を道具層に置き、F3 はデータを読むための復号手段をファイル側に近づける。