Ghidra
ReverseЧто это и зачем
Ghidra — фреймворк реверс-инжиниринга с открытым кодом, разработанный NSA и выложенный в паблик в 2019 году. Анализирует исполняемые файлы, включая очень крупные бинарники: дизассемблер и декомпилятор для x86, x64, ARM, MIPS и десятков других архитектур, встроенный отладчик, скриптование на Java и Python, многопользовательский режим для командного анализа.
В пентесте и security-исследованиях Ghidra применяют для анализа малвари, реверса проприетарных протоколов и поиска уязвимостей в бинарных компонентах. Дистрибутивы: macOS — Homebrew, Linux/Windows — zip со страницы релизов.
В пентесте и security-исследованиях Ghidra применяют для анализа малвари, реверса проприетарных протоколов и поиска уязвимостей в бинарных компонентах. Дистрибутивы: macOS — Homebrew, Linux/Windows — zip со страницы релизов.
Возможности
- Дизассемблер и декомпилятор для десятков архитектур
- Встроенный отладчик
- Скрипты на Java и Python
- Совместный многопользовательский анализ
- Поиск и подпись функций (Function ID)
Установка
$
brew install --cask ghidraКогда применять
- Анализ малвари
- Реверс проприетарных протоколов и форматов
- Поиск уязвимостей в бинарниках
- CTF и обучение реверс-инжинирингу
Обсуждение · 0
сначала полезные · скороВопросы по запуску, флагам и тонкостям использования — здесь, на странице инструмента. Темы-сравнения и траблшут выносите в форум.
Разборы с инструментомскоро
Связанные статьи-разборы появятся с ингестом контента.
Где востребованскоро
Вакансии, где ждут владение инструментом.
Скоро · в планах
Запуск без установки
Готовые окружения с инструментом в облачной лаборатории HackerLab.