产品简介
OGhidra 是一款将大语言模型(LLM)与Ghidra逆向工程平台相结合的工具。它允许安全研究员和逆向工程师用自然语言提问,让AI自动分析二进制文件、重命名函数、检测恶意模式,极大简化了复杂的逆向分析工作流。支持本地模型运行,保障分析过程隐私安全。

核心功能
- 自然语言交互:用普通英语提问,查询函数、字符串等信息。
- 本地AI模型支持:通过Ollama在本地运行模型,确保分析过程完全私密。
- 自动化工作流:自动重命名函数、识别代码模式、生成安全报告。
- 恶意模式检测:自动匹配12种以上的恶意代码规避与注入技术。
- 智能枚举与分析:从二进制分析中构建可查询的知识图谱。
快速开始
- 克隆仓库:使用`git clone https://github.com/LLNL/OGhidra.git`下载项目。
- 安装依赖:进入目录后,使用`uv sync`或`pip install -r requirements.txt`安装Python依赖。
- 配置环境:复制`.env.example`为`.env`文件并根据说明编辑,配置本地或云端AI模型。
- 拉取模型:如使用本地Ollama,运行`ollama pull gemma3:27b`拉取适合的模型。
- 启动程序:运行`uv run main.py --ui`启动图形界面,或`--interactive`进入命令行模式。
界面预览
与其他方案对比
| 对比项 | OGhidra | 同类方案 |
|---|---|---|
| 交互方式 | 支持自然语言对话查询,对新手更友好。 | 传统逆向工具依赖手动操作和脚本,学习曲线陡峭。 |
| 隐私与部署 | 支持完全本地化的AI模型,确保代码和分析数据不外泄。 | 许多AI辅助工具强制连接云端API,存在数据泄露风险。 |
| 自动化程度 | 内置AI智能循环,可自动规划、执行并审查分析步骤。 | 多数工具的自动化局限于简单脚本,需人工大量干预。 |
适合谁用
- 需要高效分析二进制漏洞与恶意软件的安全研究员。
- 希望利用AI自动化重命名函数、生成报告的逆向工程师。
- 进行软件安全审计与漏洞挖掘的开发或测试人员。
下载与版本
当前最新版本为 main,发布于 。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/llnl/OGhidra