Ghidra MCP Zig Plugin
一个 Ghidra 插件,提供 Ghidra 和一个基于 Zig 的 MCP 服务器之间的桥梁,以增强程序分析能力。
streamerd
README
Ghidra MCP Zig 插件
一个 Ghidra 插件,提供 Ghidra 和基于 Zig 的 MCP 服务器之间的桥梁,以增强程序分析能力。
功能特性
- 基于 JNI 的 Ghidra 和 Zig 之间的通信
- 函数反编译和重命名
- 数据符号管理
- 导入/导出列表
- MCP 服务器集成
- 完整的测试套件
- 使用 Zig 的现代构建系统
- 高效的内存管理
- 类型安全的 JNI 桥接实现
- 用于轻松集成的 Go 客户端库
前提条件
- Zig (版本 0.13.0 或更高版本)
- Ghidra (版本 11.3.1 或更高版本)
- Java Development Kit (JDK) 17 或更高版本
- Go (版本 1.22.4 或更高版本)
- Gradle (版本 8.13 或更高版本)
- Make
项目结构
ghidra-mcp-zig/
├── src/
│ ├── plugin/
│ │ ├── jni/
│ │ │ └── bridge.zig # JNI 接口实现
│ │ ├── analysis.zig # 程序分析逻辑
│ │ └── plugin.zig # 插件初始化
│ └── server/
│ └── main.zig # MCP 服务器实现
├── java/ # Ghidra 插件 Java 代码
│ ├── build.gradle # Gradle 构建配置
│ ├── gradlew # Gradle wrapper 脚本
│ └── src/ # Java 源代码文件
├── pkg/
│ └── mcp/
│ └── client/ # Go MCP 客户端库
│ ├── client.go # 客户端实现
│ └── client_test.go # 客户端测试
├── build.zig # 构建配置
├── build.zig.zon # 依赖配置
├── go.mod # Go 模块定义
└── Makefile # 构建自动化
依赖项
- zig-jni (v0.0.9) - Zig 的 JNI 绑定
构建
-
克隆仓库:
git clone https://github.com/yourusername/ghidra-mcp-zig.git cd ghidra-mcp-zig
-
创建一个包含以下变量的
.env
文件:GHIDRA_PATH=/path/to/ghidra_11.3.1_PUBLIC/Ghidra/Features/Base/lib/Base.jar JAVA_HOME=/path/to/your/jdk
-
构建项目:
# 构建所有内容 make all # 或者构建特定组件 make build-server # 构建 MCP 服务器 make build-plugin # 构建 Ghidra 插件
-
运行服务器:
make run-server
构建目标
目标 | 描述 | 用法示例 |
---|---|---|
all |
构建所有组件 | make all |
build-server |
构建 MCP 服务器 | make build-server |
build-plugin |
构建 Ghidra 插件 | make build-plugin |
clean |
清理所有构建产物 | make clean |
clean-server |
清理服务器构建产物 | make clean-server |
clean-plugin |
清理插件构建产物 | make clean-plugin |
运行目标
目标 | 描述 | 用法示例 |
---|---|---|
run-server |
启动 MCP 服务器 | make run-server |
run-plugin |
启动 Ghidra 插件 | make run-plugin |
测试目标
目标 | 描述 | 用法示例 |
---|---|---|
test |
运行所有测试 | make test |
test-server |
运行服务器测试 | make test-server |
test-plugin |
运行插件测试 | make test-plugin |
要获取可用目标的完整列表,请运行:
make help
安装
-
构建插件:
make build-plugin
-
将构建的插件复制到您的 Ghidra 插件目录:
cp zig-out/lib/libghidra-mcp-zig.dylib /path/to/ghidra/Extensions/Ghidra/ghidra-mcp-zig/
-
重启 Ghidra
用法
- 启动 Ghidra 并打开一个程序进行分析
- MCP 插件将在 Ghidra 插件管理器中可用
- 通过 Ghidra 界面使用插件的功能
可用的 MCP 命令
命令 | 描述 | 参数 |
---|---|---|
decompile |
反编译一个函数 | address: u64 |
rename_function |
重命名一个函数 | address: u64, new_name: string |
rename_data |
重命名一个数据对象 | address: u64, new_name: string |
list_functions |
列出所有函数 | None |
list_data |
列出所有数据对象 | None |
list_imports |
列出所有导入 | None |
list_exports |
列出所有导出 | None |
错误处理
该实现包括全面的错误处理,具有特定的错误类型:
错误类型 | 描述 |
---|---|
ConnectionError |
连接相关错误 |
MessageError |
消息处理错误 |
ResponseError |
响应解析错误 |
InvalidAddress |
无效的内存地址 |
InvalidFunction |
无效的函数引用 |
InvalidData |
无效的数据引用 |
DecompilationFailed |
函数反编译失败 |
RenameFailed |
重命名操作失败 |
OutOfMemory |
内存分配失败 |
InvalidProgram |
无效的程序状态 |
JNIError |
JNI 桥接错误 |
开发
添加新功能
- 更新
src/plugin/jni/bridge.zig
中的 JNI 接口 - 在
src/plugin/analysis.zig
中实现相应的功能 - 如果需要,更新
src/server/main.zig
中的服务器实现 - 重新构建并测试
调试
- 使用
make clean
删除构建产物 - 检查 Ghidra 日志以获取插件相关消息
- 使用
make run-server
运行时,服务器日志将在控制台中可用
JNI 桥接实现
JNI 桥接提供了 Zig 和 Java 之间的类型安全接口:
- 使用适当的分配/释放进行内存管理
- 使用
DeleteLocalRef
进行 JNI 引用管理 - 使用空值检查进行错误处理
- Zig 和 Java 类型之间的类型转换
- 数组创建和元素设置
- 对象创建和字段设置
主要特性
-
内存安全
- 自动清理 JNI 引用
- 使用 UTF-8 转换进行正确的字符串处理
- 安全的内存分配和释放
-
类型安全
- 所有 JNI 操作的强类型
- 编译时类型检查
- 安全的类型转换
-
错误处理
- 全面的错误类型
- 所有 JNI 操作的空值检查
- 错误时的正确清理
-
对象管理
- 安全的对象创建和销毁
- 使用类型检查进行字段访问
- 使用边界检查进行数组处理
贡献
- Fork 仓库
- 创建一个特性分支
- 提交您的更改
- 推送到分支
- 创建一个 Pull Request
许可证
该项目根据 MIT 许可证获得许可 - 有关详细信息,请参阅 LICENSE 文件。
推荐服务器
Playwright MCP Server
一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。
Magic Component Platform (MCP)
一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。
MCP Package Docs Server
促进大型语言模型高效访问和获取 Go、Python 和 NPM 包的结构化文档,通过多语言支持和性能优化来增强软件开发。
Claude Code MCP
一个实现了 Claude Code 作为模型上下文协议(Model Context Protocol, MCP)服务器的方案,它可以通过标准化的 MCP 接口来使用 Claude 的软件工程能力(代码生成、编辑、审查和文件操作)。
@kazuph/mcp-taskmanager
用于任务管理的模型上下文协议服务器。它允许 Claude Desktop(或任何 MCP 客户端)在基于队列的系统中管理和执行任务。
mermaid-mcp-server
一个模型上下文协议 (MCP) 服务器,用于将 Mermaid 图表转换为 PNG 图像。
Jira-Context-MCP
MCP 服务器向 AI 编码助手(如 Cursor)提供 Jira 工单信息。

Linear MCP Server
一个模型上下文协议(Model Context Protocol)服务器,它与 Linear 的问题跟踪系统集成,允许大型语言模型(LLM)通过自然语言交互来创建、更新、搜索和评论 Linear 问题。

Sequential Thinking MCP Server
这个服务器通过将复杂问题分解为顺序步骤来促进结构化的问题解决,支持修订,并通过完整的 MCP 集成来实现多条解决方案路径。
Curri MCP Server
通过管理文本笔记、提供笔记创建工具以及使用结构化提示生成摘要,从而实现与 Curri API 的交互。