mirror of
https://github.com/encounter/ghidra-cli.git
synced 2026-07-10 03:18:56 -07:00
skill update
This commit is contained in:
@@ -84,7 +84,7 @@ Both auto-start bridge. `--detach` returns immediately.
|
|||||||
|
|
||||||
```bash
|
```bash
|
||||||
ghidra program list [--project P] # alias: prog, programs
|
ghidra program list [--project P] # alias: prog, programs
|
||||||
ghidra program open --program PROG [--project P]
|
ghidra program open --program PROG [--project P] # --program required by runtime
|
||||||
ghidra program close [--project P]
|
ghidra program close [--project P]
|
||||||
ghidra program delete --program PROG [--project P]
|
ghidra program delete --program PROG [--project P]
|
||||||
ghidra program info [--project P]
|
ghidra program info [--project P]
|
||||||
@@ -109,7 +109,7 @@ ghidra function delete TARGET [QUERY_OPTS]
|
|||||||
|
|
||||||
```bash
|
```bash
|
||||||
ghidra decompile TARGET [QUERY_OPTS] # aliases: decomp, dec
|
ghidra decompile TARGET [QUERY_OPTS] # aliases: decomp, dec
|
||||||
ghidra disasm ADDRESS [-n COUNT] [QUERY_OPTS] # aliases: disassemble, dis
|
ghidra disasm TARGET [-n COUNT] [QUERY_OPTS] # TARGET = name or 0xADDRESS; aliases: disassemble, dis
|
||||||
```
|
```
|
||||||
|
|
||||||
### String Operations
|
### String Operations
|
||||||
@@ -143,9 +143,11 @@ ghidra memory search PATTERN [QUERY_OPTS]
|
|||||||
```bash
|
```bash
|
||||||
ghidra x-ref to ADDRESS [QUERY_OPTS] # aliases: xref, xrefs, crossref
|
ghidra x-ref to ADDRESS [QUERY_OPTS] # aliases: xref, xrefs, crossref
|
||||||
ghidra x-ref from ADDRESS [QUERY_OPTS]
|
ghidra x-ref from ADDRESS [QUERY_OPTS]
|
||||||
ghidra x-ref list [QUERY_OPTS]
|
ghidra x-ref list [TARGET] [QUERY_OPTS]
|
||||||
```
|
```
|
||||||
|
|
||||||
|
Note: `x-ref list` currently accepts an optional target in clap, but runtime ignores it and lists all xrefs.
|
||||||
|
|
||||||
### Type Operations
|
### Type Operations
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
@@ -164,6 +166,8 @@ ghidra comment set ADDRESS TEXT [--comment-type TYPE] [--project P] [--program P
|
|||||||
ghidra comment delete ADDRESS [QUERY_OPTS]
|
ghidra comment delete ADDRESS [QUERY_OPTS]
|
||||||
```
|
```
|
||||||
|
|
||||||
|
Note: current bridge expects `comment_type`, but client sends `type`; in practice comment type falls back to `EOL`.
|
||||||
|
|
||||||
### Search / Find
|
### Search / Find
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
@@ -208,6 +212,8 @@ ghidra patch nop ADDRESS [--count N] [--project P] [--program PROG]
|
|||||||
ghidra patch export -o OUTPUT [--project P] [--program PROG]
|
ghidra patch export -o OUTPUT [--project P] [--program PROG]
|
||||||
```
|
```
|
||||||
|
|
||||||
|
Note: `--count` is parsed but currently not forwarded to the bridge. Runtime NOP behavior is single-address based.
|
||||||
|
|
||||||
### Script Execution
|
### Script Execution
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
@@ -260,8 +266,8 @@ All query commands accept these:
|
|||||||
|
|
||||||
| Option | Description |
|
| Option | Description |
|
||||||
|--------|-------------|
|
|--------|-------------|
|
||||||
| `--project P` | Project name or path (env: `GHIDRA_DEFAULT_PROJECT`) |
|
| `--project P` | Project name or path |
|
||||||
| `--program PROG` | Program within project (env: `GHIDRA_DEFAULT_PROGRAM`) |
|
| `--program PROG` | Program within project |
|
||||||
| `--filter EXPR` | Filter expression |
|
| `--filter EXPR` | Filter expression |
|
||||||
| `--fields LIST` | Comma-separated fields to return |
|
| `--fields LIST` | Comma-separated fields to return |
|
||||||
| `-o FORMAT` | Output format |
|
| `-o FORMAT` | Output format |
|
||||||
@@ -386,8 +392,10 @@ ghidra patch export -o patched.exe --project analysis
|
|||||||
| Variable | Purpose |
|
| Variable | Purpose |
|
||||||
|----------|---------|
|
|----------|---------|
|
||||||
| `GHIDRA_INSTALL_DIR` | Ghidra installation path |
|
| `GHIDRA_INSTALL_DIR` | Ghidra installation path |
|
||||||
| `GHIDRA_DEFAULT_PROJECT` | Default `--project` value |
|
| `GHIDRA_PROJECT_DIR` | Base directory for projects |
|
||||||
| `GHIDRA_DEFAULT_PROGRAM` | Default `--program` value |
|
| `GHIDRA_DEFAULT_PROJECT` | Default `--project` for `ghidra query` |
|
||||||
|
| `GHIDRA_DEFAULT_PROGRAM` | Default `--program` for `ghidra query` and program auto-selection |
|
||||||
|
| `GHIDRA_CLI_CONFIG` | Override config path |
|
||||||
|
|
||||||
## File Locations
|
## File Locations
|
||||||
|
|
||||||
@@ -395,7 +403,8 @@ ghidra patch export -o patched.exe --project analysis
|
|||||||
|------|---------|
|
|------|---------|
|
||||||
| `~/.local/share/ghidra-cli/bridge-{md5}.port` | TCP port for running bridge |
|
| `~/.local/share/ghidra-cli/bridge-{md5}.port` | TCP port for running bridge |
|
||||||
| `~/.local/share/ghidra-cli/bridge-{md5}.pid` | Bridge process PID |
|
| `~/.local/share/ghidra-cli/bridge-{md5}.pid` | Bridge process PID |
|
||||||
| `~/.local/share/ghidra-cli/config.yaml` | Configuration |
|
| `~/.config/ghidra-cli/config.yaml` | Configuration |
|
||||||
|
| `~/.config/ghidra-cli/scripts/GhidraCliBridge.java` | Materialized Java bridge script |
|
||||||
| `~/.local/share/ghidra-cli/ghidra-cli.log` | Debug log |
|
| `~/.local/share/ghidra-cli/ghidra-cli.log` | Debug log |
|
||||||
|
|
||||||
## Error Recovery
|
## Error Recovery
|
||||||
|
|||||||
Reference in New Issue
Block a user