Guia do Operador do Intelligent Analytics
É necessário seguir fluxos de trabalho padrão para obter análises automatizadas:
- fase de inicialização::
- Inicie os clientes Ghidra e MCP (por exemplo, Claude Desktop)
- Importe o arquivo de destino no Ghidra por meio de File→Import
- análise básicaClique no botão Analyze para concluir a descompilação inicial.
- Interação com IADigite comandos de linguagem natural no cliente MCP, os comandos típicos incluem:
- "Extraia todas as chamadas de API expostas."
- "Analisando a cadeia de chamadas de função em 0x00401000."
- Processamento de resultados::
- A IA retorna dados estruturados no formato JSON
- Os resultados importantes são automaticamente sincronizados com a janela de listagem do Ghidra!
Dica avançada: para análise contínua, é recomendável criar um script Ghidra (.java) para salvar uma sequência de comandos usados com frequência e acionar o processamento de IA por meio da anotação "@mcp_execute".
Essa resposta foi extraída do artigoGhidraMCP: uma ferramenta de engenharia reversa para conectar IA com GhidraO