skill update

This commit is contained in:
Alexander Kiselev
2026-02-23 16:01:22 -08:00
parent af315c20cc
commit d1e044ce5e
+17 -8
View File
@@ -84,7 +84,7 @@ Both auto-start bridge. `--detach` returns immediately.
```bash ```bash
ghidra program list [--project P] # alias: prog, programs ghidra program list [--project P] # alias: prog, programs
ghidra program open --program PROG [--project P] ghidra program open --program PROG [--project P] # --program required by runtime
ghidra program close [--project P] ghidra program close [--project P]
ghidra program delete --program PROG [--project P] ghidra program delete --program PROG [--project P]
ghidra program info [--project P] ghidra program info [--project P]
@@ -109,7 +109,7 @@ ghidra function delete TARGET [QUERY_OPTS]
```bash ```bash
ghidra decompile TARGET [QUERY_OPTS] # aliases: decomp, dec ghidra decompile TARGET [QUERY_OPTS] # aliases: decomp, dec
ghidra disasm ADDRESS [-n COUNT] [QUERY_OPTS] # aliases: disassemble, dis ghidra disasm TARGET [-n COUNT] [QUERY_OPTS] # TARGET = name or 0xADDRESS; aliases: disassemble, dis
``` ```
### String Operations ### String Operations
@@ -143,9 +143,11 @@ ghidra memory search PATTERN [QUERY_OPTS]
```bash ```bash
ghidra x-ref to ADDRESS [QUERY_OPTS] # aliases: xref, xrefs, crossref ghidra x-ref to ADDRESS [QUERY_OPTS] # aliases: xref, xrefs, crossref
ghidra x-ref from ADDRESS [QUERY_OPTS] ghidra x-ref from ADDRESS [QUERY_OPTS]
ghidra x-ref list [QUERY_OPTS] ghidra x-ref list [TARGET] [QUERY_OPTS]
``` ```
Note: `x-ref list` currently accepts an optional target in clap, but runtime ignores it and lists all xrefs.
### Type Operations ### Type Operations
```bash ```bash
@@ -164,6 +166,8 @@ ghidra comment set ADDRESS TEXT [--comment-type TYPE] [--project P] [--program P
ghidra comment delete ADDRESS [QUERY_OPTS] ghidra comment delete ADDRESS [QUERY_OPTS]
``` ```
Note: current bridge expects `comment_type`, but client sends `type`; in practice comment type falls back to `EOL`.
### Search / Find ### Search / Find
```bash ```bash
@@ -208,6 +212,8 @@ ghidra patch nop ADDRESS [--count N] [--project P] [--program PROG]
ghidra patch export -o OUTPUT [--project P] [--program PROG] ghidra patch export -o OUTPUT [--project P] [--program PROG]
``` ```
Note: `--count` is parsed but currently not forwarded to the bridge. Runtime NOP behavior is single-address based.
### Script Execution ### Script Execution
```bash ```bash
@@ -260,8 +266,8 @@ All query commands accept these:
| Option | Description | | Option | Description |
|--------|-------------| |--------|-------------|
| `--project P` | Project name or path (env: `GHIDRA_DEFAULT_PROJECT`) | | `--project P` | Project name or path |
| `--program PROG` | Program within project (env: `GHIDRA_DEFAULT_PROGRAM`) | | `--program PROG` | Program within project |
| `--filter EXPR` | Filter expression | | `--filter EXPR` | Filter expression |
| `--fields LIST` | Comma-separated fields to return | | `--fields LIST` | Comma-separated fields to return |
| `-o FORMAT` | Output format | | `-o FORMAT` | Output format |
@@ -386,8 +392,10 @@ ghidra patch export -o patched.exe --project analysis
| Variable | Purpose | | Variable | Purpose |
|----------|---------| |----------|---------|
| `GHIDRA_INSTALL_DIR` | Ghidra installation path | | `GHIDRA_INSTALL_DIR` | Ghidra installation path |
| `GHIDRA_DEFAULT_PROJECT` | Default `--project` value | | `GHIDRA_PROJECT_DIR` | Base directory for projects |
| `GHIDRA_DEFAULT_PROGRAM` | Default `--program` value | | `GHIDRA_DEFAULT_PROJECT` | Default `--project` for `ghidra query` |
| `GHIDRA_DEFAULT_PROGRAM` | Default `--program` for `ghidra query` and program auto-selection |
| `GHIDRA_CLI_CONFIG` | Override config path |
## File Locations ## File Locations
@@ -395,7 +403,8 @@ ghidra patch export -o patched.exe --project analysis
|------|---------| |------|---------|
| `~/.local/share/ghidra-cli/bridge-{md5}.port` | TCP port for running bridge | | `~/.local/share/ghidra-cli/bridge-{md5}.port` | TCP port for running bridge |
| `~/.local/share/ghidra-cli/bridge-{md5}.pid` | Bridge process PID | | `~/.local/share/ghidra-cli/bridge-{md5}.pid` | Bridge process PID |
| `~/.local/share/ghidra-cli/config.yaml` | Configuration | | `~/.config/ghidra-cli/config.yaml` | Configuration |
| `~/.config/ghidra-cli/scripts/GhidraCliBridge.java` | Materialized Java bridge script |
| `~/.local/share/ghidra-cli/ghidra-cli.log` | Debug log | | `~/.local/share/ghidra-cli/ghidra-cli.log` | Debug log |
## Error Recovery ## Error Recovery