Hintergrund der Anforderungen
Verschlusssachen oder spezielle Netzumgebungen erfordern vollständige Offline-Rückwärtsanalysefunktionen, die durch eine lokale Bereitstellung erreicht werden können:
Schritte zur Umsetzung
- Einsatz des lokalen ModellsErsetzung von lokalen großen Modellen wie LLaMA in der MCP-Client-Konfiguration
- Vorladen der WissensdatenbankLaden Sie die Common Vulnerabilities Feature Library und die API-Dokumentation in das Verzeichnis . /ghidra_scripts Verzeichnis.
- Caching-Mechanismus aktiviertconfig.json ändern, um analysis_cache_enabled=true zu setzen
Schlüssel-Konfigurationen
- Kopieren Sie das Verzeichnis GhidraMCP/data/patterns in den lokalen Speicher
- Automatische Aktualisierungen in update_checker.py abschalten
- Starten Sie bridge_mcp_ghidra.py mit dem Parameter -offline
caveat
Der Offline-Modus erfordert mindestens 8 GB Videospeicher, und der Befehl "Preload All Symbols" wird vor der Analyse ausgeführt, um die Reaktionszeit zu verbessern.
Diese Antwort stammt aus dem ArtikelGhidraMCP: Ein Reverse-Engineering-Tool zur Verbindung von KI mit GhidraDie