Back to MCP Servers
Ghidra MCP サーバー logo
mcp-server345

Ghidra MCP サーバー

AIアシスタント(Claudeなど)をGhidraに接続する、プロダクション対応のMCPサーバーです。約200のツールを公開し、自律的なリバースエンジニアリング、逆コンパイル、分析、リネーム、注釈付け、バイナリのバッチ操作を実現します。

概要

Ghidra MCPサーバーは、強力なオープンソースリバースエンジニアリングフレームワーク Ghidra(NSA開発)と最新のAIアシスタントを結びつける包括的な モデルコンテキストプロトコル (MCP) サーバーです。ClaudeなどのLLMが、自然言語を介して直接、複雑なバイナリ解析タスクを自律的に実行できるようにします。

利用可能な中で最も機能豊富な実装であり、約200のMCPツール(最近のバージョンでは193以上)を提供し、デコンパイル、逆アセンブル、シンボル管理、注釈、相互参照、バッチ操作などをカバーしています。対話型GUIワークフローとヘッドレス/Dockerデプロイの両方をサポートします。

主な機能

  • 豊富なツールセット: 194のMCPツールを含み、関数のデコンパイル、シンボルのリネーム、バイナリの分析、相互参照の検索、構造体/列挙型の作成、コードのパッチ適用、高度なバッチ処理などを実現します。
  • デュアルアーキテクチャ: Java GUIプラグイン(Ghidraに埋め込み) + Python/ヘッドレスブリッジで最大の柔軟性を提供。
  • 遅延ロードと最適化: 効率的なツールロードと慣例の強制により、パフォーマンスを向上。
  • Ghidraサーバー統合: Ghidraサーバーと連携し、共同作業や複数バイナリ解析を可能にします。
  • ヘッドレス & Dockerサポート: 自動化、CI/CD、大規模なリバースエンジニアリングパイプラインに理想的。
  • 実戦で鍛えられたワークフロー: 実世界のマルウェア分析、脆弱性調査、ソフトウェアリバースエンジニアリング向けに設計。
  • セキュリティ重視: デフォルトでlocalhostバインド、本番環境対応の設計。

インストールとセットアップ

  1. Ghidraのインストール(最新版推奨、Ghidra 11.3以上をサポート)。
  2. リポジトリをクローン:
    git clone https://github.com/bethington/ghidra-mcp.git
    cd ghidra-mcp
    
  3. セットアップスクリプトの実行(Mavenビルド、依存関係、デプロイを処理)。
  4. Ghidra拡張機能/プラグインのインストール。
  5. MCPクライアント(例: Claude Desktop)の設定: claude_desktop_config.json または同等のファイルにサーバーエントリを追加。

ヘッドレスモードやDockerについては、リポジトリ内の専用ガイドに従ってください。詳細なセットアップ手順、ツールリファレンス、設定例はREADMEに提供されています。

ユースケース

  • マルウェア分析: AIに自律的にデコンパイル、関数のリネーム、疑わしいバイナリ内の悪意のあるパターンの識別を実行させます。
  • 脆弱性調査: 自然言語クエリを使用して潜在的なセキュリティ問題を迅速に特定し注釈を付けます。
  • レガシーソフトウェアのリバースエンジニアリング: AIの支援で古いまたは未文書のバイナリを理解し文書化します。
  • 自動化バッチ分析: スクリプト化されたAIワークフローで複数のバイナリや大規模プロジェクトを処理します。
  • 教育とコラボレーション: リバースエンジニアリングの教育、またはAIと協力して複雑な解析タスクを行います。
  • 他のツールとの統合: 他のMCPサーバーと組み合わせ、フルスペクトラムのセキュリティ研究パイプラインを構築。

技術詳細

  • プロトコル: 完全な Model Context Protocol (MCP) 準拠。
  • コア技術: Java Ghidra プラグイン (大規模コードベース) + Python MCP ブリッジ。
  • 互換性: Claude Desktop、Claude Code、Cursor およびあらゆる MCP 準拠クライアントで動作。
  • ステータス: 積極的にメンテナンスされる実稼動対応バージョン。頻繁なアップデートとコミュニティ貢献あり。

Ghidra MCP Server は、手動での強力なリバースエンジニアリングツールである Ghidra を AI 拡張プラットフォームへと変革し、完全な制御と編集可能性を維持しながらリバースエンジニアリングワークフローを劇的に加速します。

最新機能、セットアップガイド、ツールドキュメントについては、公式 GitHub リポジトリ をご覧ください。その他の注目すべきフォークおよび代替案としては、ヘッドレスユースケース向けの LaurieWired/GhidraMCP や pyghidra-mcp が含まれます。

Tags

mcpmcpサーバーghidraリバースエンジニアリングバイナリ解析マルウェア解析逆コンパイルclaudeAIリバースエンジニアリングセキュリティリサーチ

Related Entries

Keep exploring similar tools and resources in this category.

Browse MCP Servers
Higgsfield MCP logo

Higgsfield MCP

MCP Servers

Higgsfield MCP is Higgsfield AI's hosted MCP connector for generating images, videos, reusable characters, and creative assets from Claude or MCP-compatible agents. It uses a Higgsfield account and platform credits, with no API key documented for the official MCP connector.

TinyFish logo

TinyFish

MCP Servers

TinyFishは、MCP互換のAIアシスタントにWeb自動化、Web検索、コンテンツ抽出、リモートブラウザセッションツールを提供します。ホスト型MCPサーバーはOAuth 2.1を使用し、オプションのローカル@tiny-fish/mcpプロキシは、ローカル専用、CI、ヘッドレス設定向けにAPIキー認証をサポートします。

X MCP logo

X MCP

MCP Servers

X MCP は、MCP 互換の AI ツールから X API エンドポイントを呼び出すための、X 公式のホスト型 Model Context Protocol サーバーです。xurl ブリッジを通じて OAuth のユーザーコンテキストを扱い、投稿検索、ユーザー検索、ブックマーク、トレンド、ニュース、Articles などのワークフローに利用できます。

TinyFish logo

TinyFish

MCP Servers

TinyFish exposes web automation, web search, content extraction, and remote browser-session tools to MCP-compatible AI assistants. The hosted MCP server uses OAuth 2.1, while an optional local @tiny-fish/mcp proxy supports API-key authentication for local-only, CI, and headless setups.

openaiDeveloperDocs logo

openaiDeveloperDocs

MCP Servers

OpenAI Developer Docs MCP is an OpenAI-hosted, read-only server that lets MCP clients search and fetch documentation from developers.openai.com, platform.openai.com, and learn.chatgpt.com. It uses a public streamable HTTP endpoint and does not call the OpenAI API on the user's behalf.

FetchSandbox logo

FetchSandbox

MCP Servers

FetchSandbox is a stdio MCP server and hosted API-sandbox service that lets AI coding agents import OpenAPI 3.x specifications, discover runnable workflows, and execute stateful integration tests without using production API credentials. It is designed for validating request flows, lifecycle state, webhooks, retries, and shareable run traces from MCP-compatible development tools.