文档 · P0
Windows × Ghidra 接线
在 Windows 上自备 Ghidra,做偏只读的 PE/DLL 原生分析——环境变量、doctor、冷启动现实。
自备安装
REA 不会下载 Ghidra 或 JDK。在站外装好受支持的 Ghidra 与 64 位 JDK,setup 前导出绝对路径:
setx GHIDRA_INSTALL_DIR C:\path\to\ghidra_PUBLIC
setx JAVA_HOME C:\path\to\jdk-21
setx REA_ANALYSIS_PROVIDER ghidra 新开 shell 使变量生效,然后:
npx -y rea-agents@latest doctor --provider ghidra --json
npx rea-agents@latest setup Windows P0 是什么(不是什么)
- 面向获准的 x86-64 PE 应用及相关 DLL 的 headless Ghidra 检查。
- 工具面偏只读:盘点、反编译、引用——不是随意改 Ghidra 工程的 GUI 傀儡。
- 历史上文档对 Windows native authority 门控表述不一致;若 doctor 显示提供者禁用,先升级并重读现网 Windows Ghidra 说明。
冷启动与超时
首次 headless 启动可能超过偏短的默认超时(社区有数分钟级 JVM/Ghidra 拉起)。若首查超时、重试又好,优先加长启动耐心(见大二进制指南),不要反复折腾安装路径。
仅限授权目标
只把 Ghidra+REA 指向你拥有、构建或获书面许可分析的二进制。