name, description
name
description
ghidra-reverse
Use for free/open reverse engineering with Ghidra (headless or GUI), including decompile, cross-refs, and optional Ghidra MCP workflows when IDA is unavailable.
Ghidra Reverse Engineering
ACTION REQUIRED(读完后立刻执行)
NOW: 读取 ../field-journal/precedent-reverse.md
NOW: 确认需要 Ghidra (无 IDA / 偏好开源 / 批量 headless)
NEXT: 读 ../tool-index.md 查 ghidra / ghidra-mcp 路径
NEXT: 缺工具 → bootstrap ghidra-mcp(若 manifest 支持)或按手动步骤装 Ghidra
ACT: 导入样本 → 自动分析 → 导出关键函数反编译
适用场景
无 IDA 许可证时的主逆向入口
批量 headless 分析 / CI 中反编译
Ghidra 脚本(Java/Python Jython/PyGhidra)自动化
与 binary-diff / patch-diff-exploit 的 ghidriff 联动
与 IDA 分工
需求
优先
已有 IDA MCP 深挖
ida-reverse/
开源 / 批量 / 教学
本 skill
仅 CLI 快速侦察
radare2/
工作流
1. 项目与自动分析
2. 关键函数
3. Headless(批量)
4. MCP(若已配置)
工具链
工具
用途
自举
Ghidra
反编译主工具
手动 release / 包管理器
ghidra-mcp
AI 桥
bootstrap 能力名 ghidra-mcp
ghidriff
补丁差分
见 patch-diff-exploit
参考
references/ghidra-cheatsheet.md
../ida-reverse/ ../radare2/ ../binary-diff/
路由上下文
上游 : MASTER R22
下游 : 动态验证 → Frida/GDB;利用 → pwn-chain
同级 : ida-reverse(商业深挖)
任务完成自检