Ghidra 海关报告:NSA 的逆向工具免费 7 年了,素材还在说它「内部专用」

先纠正素材里最扎眼的一处时态错误。Ghidra 确实来自 NSA——但不是「NSA 内部专用」,是「曾经 NSA 内部专用」:Fortune 当年的原话是 formerly classified toolkit,内部用了多年,2019 年 3 月 1 日在 RSA 大会上开源,Rob Joyce 亲自站台。到今天,它…

目录
  1. 它到底是什么
  2. 伏笔的兑现:MCP 化
  3. 接主线

先纠正素材里最扎眼的一处时态错误。Ghidra 确实来自 NSA——但不是「NSA 内部专用」,是「曾经 NSA 内部专用」:Fortune 当年的原话是 formerly classified toolkit,内部用了多年,2019 年 3 月 1 日在 RSA 大会上开源,Rob Joyce 亲自站台。到今天,它作为开源项目已经活了七年半,GitHub 上 80,965 star(2026-10-06 实抓),最新版 12.1.4 是 9 月 21 日发的,仓库昨天还有提交。「内部专用」是七年前的快照。

顺手对一遍账:「GitHub 七万星」也偏旧,实际已过八万;「兼容数百种架构」是三倍膨胀——官方处理器模块 39 个(2026-10-06 数仓库目录),加上每家族的 16/32/64 位变体和社区扩展,语言变体上百,但「数百种架构」不是官方口径。素材的良心部分:免费 ✓、Apache 2.0 ✓、反编译成 C ✓、调用关系图 ✓、Windows/Mac/Linux ✓(Java 写的,JVM 跑哪它跑哪)、固件逆向 ✓、恶意软件分析 ✓。

它到底是什么

一句话:把机器码翻回人话的机器。导入一个二进制——不管是没有符号表的固件、挖矿木马还是游戏外挂——Ghidra 反汇编成汇编,再自动反编译成 C 伪代码,同时画出函数调用关系图。逆向工程师的核心工作从「读十六进制」变成「读 C 代码找毛病」。

两处工程细节值得说。第一,处理器支持是用一门叫 Sleigh 的专用语言写的——每个指令集一份语义规格,寄存器、内存布局、调用约定全在里面。39 个官方模块从 x86、ARM、RISCV 这些主流货,一直排到 8051、Z80、PIC、MSP430 这些单片机和 DSP——后一半恰恰是固件逆向的主场:路由器、工控设备、物联网玩具里的芯片大多没有操作系统,IDA Pro 一个 license 数千美元,Ghidra 免费。专业工具的货币坍缩,在软件领域也发生了一次。

第二,它有两种跑法。GUI 交互之外还有 Headless Analyzer——整个反编译流程可以做成命令行流水线,无界面批量跑。当时看只是个批处理接口,现在看是关键伏笔。

伏笔的兑现:MCP 化

Headless 模式让 Ghidra 变成了 agent 可以调用的引擎。2025 年 3 月,LaurieWired 发了 GhidraMCP:把反编译输出、函数列表、调用图、重命名操作包成 MCP 工具,LLM 坐在 Claude 里就能自主逆向——问它「这个二进制里哪个函数在做进程注入」,它自己调工具翻代码给答案。三个月拿下 10,510 star。

然后是个有意思的细节:这个项目已经 16 个月零提交(2025-06-23 最后 push)。不是死了——是桥建完就没塌过。Ghidra 的分析 API 面太稳定,桥接层不需要维护。这和编程域 MCP 是两个物种:那边 15 个「编程 MCP」拆开全是平台 API 的门面(本号上次溯源的结论),这边是真把重基建包给 agent,而包完之后的维护成本趋近于零——接口稳,桥就不塌。生态还在往前走:官方在 11.x 版本里内置了 PyGhidra(Python 一等公民接口),社区里 Ghidra MCP Analyst 这类自主恶意软件分析 agent、Claude Code 技能包、用 Ollama 搭本地逆向栈的培训工作坊已经成建制出现。

接主线

用本号的话说:反编译器是验证仪器,MCP 化是验证带宽外包。二进制是一个断言——它声称自己是个计算器,实际行为是不是,要逆向才知道。人工逆向一个固件要数周,agent 接上 Ghidra 之后压到会话级。这是验证带宽坍缩在安全域的样本:验证成本极高的领域,最先受益于把仪器插给 LLM。

可打脸预测:十二个月内,主流安全团队的工作流是 LLM 先读反编译输出再决定下一步查哪个函数,agent 原生逆向从社区项目变成产品功能——如果 Ghidra 官方不内置,会有商业对手先做。

结尾停在仓库目录里最短的那个名字。39 个处理器模块里有个叫 Toy 的——官方留的教学模块,干干净净,就是为了让新人在上面学着给陌生芯片写 Sleigh 规格。固件逆向的最后一公里不在工具里:每多一种无人支持的芯片,就要有人先为它写一份语义规格。工具免费了,这个人力没有免费。另一个小彩蛋是,开源当年 9 月,就有研究员在 Ghidra 自己身上挖出了漏洞——逆向工具也会被逆向,NSA 对此大概并不意外。


信源:GitHub API(NationalSecurityAgency/ghidra 80,965 star/39 处理器模块/12.1.4/pushed 2026-10-05;LaurieWired/GhidraMCP 10,510 star/created 2025-03-23/pushed 2025-06-23,均 2026-10-06 实抓)、Fortune 与 threatpost 2019 年报道(formerly classified toolkit、内部使用多年、开源当年 9 月首个漏洞)、macobserver/neoteo 开源历史、GhidraMCP 生态经 mcpservers/lobehub/mcpmarket 多源交叉。素材「七万星」「数百种架构」「NSA 内部专用」按实数与时态裁决为旧快照、三倍膨胀、时态错位。

暂无表态

想参与讨论或点赞?登录后使用完整功能

讨论回复(0)

暂无回复,登录后可参与讨论
合作

智谱 GLM-5 已上线

在智谱开放平台 BigModel.cn 打造 AI 应用。新一代旗舰模型 GLM-5 在推理、代码、智能体综合能力达到开源模型 SOTA。

领取 2000万 Tokens