Ghidra Reverse Engineering
ACTION REQUIRED(读完后立刻执行)
NOW: 读取../field-journal/precedent-reverse.mdNOW: 确认需要 Ghidra(无 IDA / 偏好开源 / 批量 headless)NEXT: 读../tool-index.md查 ghidra / ghidra-mcp 路径NEXT: 缺工具 → bootstrapghidra-mcp(若 manifest 支持)或按手动步骤装 GhidraACT: 导入样本 → 自动分析 → 导出关键函数反编译
适用场景
- 无 IDA 许可证时的主逆向入口
- 批量 headless 分析 / CI 中反编译
- Ghidra 脚本(Java/Python Jython/PyGhidra)自动化
- 与
binary-diff/patch-diff-exploit的 ghidriff 联动
与 IDA 分工
工作流
1. 项目与自动分析
2. 关键函数
3. Headless(批量)
4. MCP(若已配置)
工具链
参考
references/ghidra-cheatsheet.md../ida-reverse/../radare2/../binary-diff/
路由上下文
上游: MASTER R22
下游: 动态验证 → Frida/GDB;利用 → pwn-chain
同级: ida-reverse(商业深挖)
任务完成自检
- 是否基于真实 Ghidra/tool-index 路径?
- 是否标注函数地址与重命名?
- 是否有可复现步骤?
- Checklist / journal?


