产品推荐 2026-07-28

OGhidra:免费的AI逆向工程分析工具(源码)

通过自然语言与AI对话,让AI辅助你分析二进制文件的Ghidra插件。

开源软件跨平台工具

产品简介

OGhidra 是一款将大语言模型(LLM)与Ghidra逆向工程平台相结合的工具。它允许安全研究员和逆向工程师用自然语言提问,让AI自动分析二进制文件、重命名函数、检测恶意模式,极大简化了复杂的逆向分析工作流。支持本地模型运行,保障分析过程隐私安全。

OGhidra 主界面

核心功能

  • 自然语言交互:用普通英语提问,查询函数、字符串等信息。
  • 本地AI模型支持:通过Ollama在本地运行模型,确保分析过程完全私密。
  • 自动化工作流:自动重命名函数、识别代码模式、生成安全报告。
  • 恶意模式检测:自动匹配12种以上的恶意代码规避与注入技术。
  • 智能枚举与分析:从二进制分析中构建可查询的知识图谱。

快速开始

  1. 克隆仓库:使用`git clone https://github.com/LLNL/OGhidra.git`下载项目。
  2. 安装依赖:进入目录后,使用`uv sync`或`pip install -r requirements.txt`安装Python依赖。
  3. 配置环境:复制`.env.example`为`.env`文件并根据说明编辑,配置本地或云端AI模型。
  4. 拉取模型:如使用本地Ollama,运行`ollama pull gemma3:27b`拉取适合的模型。
  5. 启动程序:运行`uv run main.py --ui`启动图形界面,或`--interactive`进入命令行模式。

界面预览

与其他方案对比

对比项OGhidra同类方案
交互方式支持自然语言对话查询,对新手更友好。传统逆向工具依赖手动操作和脚本,学习曲线陡峭。
隐私与部署支持完全本地化的AI模型,确保代码和分析数据不外泄。许多AI辅助工具强制连接云端API,存在数据泄露风险。
自动化程度内置AI智能循环,可自动规划、执行并审查分析步骤。多数工具的自动化局限于简单脚本,需人工大量干预。

适合谁用

  • 需要高效分析二进制漏洞与恶意软件的安全研究员。
  • 希望利用AI自动化重命名函数、生成报告的逆向工程师。
  • 进行软件安全审计与漏洞挖掘的开发或测试人员。

下载与版本

当前最新版本为 main,发布于 。支持 Windows、macOS、Linux。

⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。

注意事项

  • 本工具仅供学习和研究使用,请遵守相关法律法规。
  • 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
  • 项目源码地址:https://github.com/llnl/OGhidra