원클릭으로
wpegpt-analyzer
驱动 IDA 配合 WPeGPT 插件对二进制可执行文件(PE/ELF)进行自动化逆向分析,输出包含程序用途、网络 IoC、可疑函数及漏洞评估的结构化报告。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
驱动 IDA 配合 WPeGPT 插件对二进制可执行文件(PE/ELF)进行自动化逆向分析,输出包含程序用途、网络 IoC、可疑函数及漏洞评估的结构化报告。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
| name | wpegpt-analyzer |
| description | 驱动 IDA 配合 WPeGPT 插件对二进制可执行文件(PE/ELF)进行自动化逆向分析,输出包含程序用途、网络 IoC、可疑函数及漏洞评估的结构化报告。 |
驱动 IDA 配合 WPeGPT AI 插件,对二进制可执行文件进行自动化逆向分析。支持 PE 和 ELF 格式,提供三种分析模式:light(轻量分析)、full(深度分析)、vuln(漏洞评估)。
当用户要求以下操作时使用此技能:
.exe、.dll、.elf 等)| 模式 | 触发关键词 | 适用场景 |
|---|---|---|
light(默认) | 分析、看一下、了解用途、有什么功能、逆向、analyze | 轻量分析:程序用途、网络地址、可疑函数(约 2-5 分钟) |
full | 深度分析、全面分析、详细分析、deep analysis | 全量分析:所有函数的完整功能分析(约 10-30 分钟) |
vuln | 漏洞、漏洞分析、找漏洞、安全检查、安全审计、vuln、exp | 漏洞评估:高危函数、漏洞类型、风险等级(约 5-20 分钟) |
根据用户请求的语义自动选择模式。用户仅说"分析一下"或普通描述时,默认使用 light 模式。
读取 ./config/config.ini。如果文件不存在或 ida_dir 为空,询问用户 IDA 的安装路径,然后创建该文件:
[paths]
ida_dir=<用户提供>
python_path=<可选,Python 已在系统 PATH 中时可留空>
在继续之前验证以下依赖:
<ida_dir>\ida.exe 必须存在<ida_dir>\plugins\WPeGPT.py 必须存在<ida_dir>\plugins\WPeGPT_Config\config.py 必须存在<ida_dir>\plugins\WPeGPT_Config\wpe_ai_controller.py 必须存在./config/config.ini 配置 python_path 路径或在系统 PATH 中)任一依赖缺失时,停止分析并报告缺失项。
确认用户指定的待分析二进制文件存在。如果不存在,询问用户正确路径。
运行 PowerShell 分析脚本:
powershell -NoProfile -File "./scripts/wpegpt_analyze.ps1" -BinaryPath "<binary_path>" -Mode "<mode>"
模式可选:light(默认)、full、vuln。
重要: 始终使用 powershell -NoProfile -File 调用 .ps1 脚本。不要使用 cmd.exe /c 调用 .bat 脚本,在该环境下输出会被截断。
脚本将自动完成以下步骤:
ida.exe 或 ida64.exe)-A)启动 IDA,WPeGPT 插件自动加载wpe_ai_controller.py 通过 TCP 驱动分析报告保存在二进制文件同级目录下:<binary_dir>/<文件名>_WPeAI_Results/
读取生成的 Markdown 报告,向用户总结:
.md 和 .json 报告的位置vuln 模式下,重点突出发现的漏洞类型、风险等级和潜在利用点。
./config/config.ini:
[paths]
; IDA 安装目录(必填)
ida_dir=
; Python 可执行文件路径(可选,Python 已在 PATH 中时可留空)
python_path=
IDA 进行分析时使用的 AI 模型和 API 密钥在 <ida_dir>\plugins\WPeGPT_Config\config.py 中配置(不在本技能管理范围内)。
wpegpt-analyzer/
├── SKILL.md # 本文件
├── config/
│ └── config.ini # 技能配置文件
└── scripts/
├── wpegpt_analyze.ps1 # PowerShell 启动脚本(推荐)
└── wpegpt_analyze.bat # Batch 启动脚本(备用,仅本地终端使用)
外部依赖(位于 IDA 安装目录的 plugins 子目录):
<ida_dir>/plugins/
├── WPeGPT.py # IDA 插件(含 WPeServer TCP 服务)
└── WPeGPT_Config/
├── config.py # WPeGPT 使用的 AI 模型 / API 配置文件
└── wpe_ai_controller.py # 外部 AI 控制器(驱动 IDA 进行自动化分析)
config.ini。首次运行时由本技能的"步骤 1"负责交互式创建配置文件。-A 标志)。WPeGPT 插件自动启动 WPeServer,控制器通过 TCP 与其通信。WPeGPT_Config/config.py 中配置的有效 API 凭证。%TEMP% 下的旧端口文件。