ghidra-reverse

Use for free/open reverse engineering with Ghidra (headless or GUI), including decompile, cross-refs, and optional Ghidra MCP workflows when IDA is unavailable.

By zhaoxuya520 · 717 installs

npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse

Source repository · Upstream listing

Ghidra Reverse Engineering ACTION REQUIRED(读完后立刻执行) 1. NOW : 读取 ../field journal/precedent reverse.md 2. NOW : 确认需要 Ghidra (无 IDA / 偏好开源 / 批量 headless) 3. NEXT : 读 ../tool index.md 查 ghidra / ghidra mcp 路径 4. NEXT : 缺工具 → bootstrap ghidra mcp (若 manifest 支持)或按手动步骤装 Ghidra 5. ACT : 导入样本 → 自动分析 → 导出关键函数反编译 适用场景 无 IDA 许可证时的主逆向入口 批量 headless 分析 / CI 中反编译 Ghidra 脚本(Java/Python Jython/PyGhidra)自动化 与 binary diff / patch diff exploit 的 ghidriff 联动 与 IDA 分工 需求 优先 已有 IDA MCP 深挖 ida reverse/ 开源 / 批量 / 教学 本 skill 仅 CLI 快速侦察 radare2/ 工作流 1. 项目与自动分析 2. 关键函数 3. Headless(批量) 4. MCP(若已配置) 工具链 工具 用途 自举 Ghidra 反编译主工具 手动 release / 包管理器 ghidra mcp AI 桥 bootstrap 能力名 ghidra mcp ghidriff 补丁差分 见 patch diff exploit 参考 references/ghidra cheatsheet.md ../ida reverse/ ../radare2/ ../binary diff/ 路由上下文 上游 : MASTER R22 下游 : 动态验证 → Frida/GDB;利用 → pwn chain 同级 : ida reverse (商业深挖) 任务完成自检 [ ] 是否基于真实 Ghidra/tool index 路径? [ ] 是否标注函数地址与重命名? [ ] 是否有可复现步骤? [ ] Checklist / journal?