Ghidra

Reverse
Добавил: Сергей Попов активно поддерживается звёзды Java лицензия коммит скоро

Что это и зачем

Ghidra — фреймворк реверс-инжиниринга с открытым кодом, разработанный NSA и выложенный в паблик в 2019 году. Анализирует исполняемые файлы, включая очень крупные бинарники: дизассемблер и декомпилятор для x86, x64, ARM, MIPS и десятков других архитектур, встроенный отладчик, скриптование на Java и Python, многопользовательский режим для командного анализа.
В пентесте и security-исследованиях Ghidra применяют для анализа малвари, реверса проприетарных протоколов и поиска уязвимостей в бинарных компонентах. Дистрибутивы: macOS — Homebrew, Linux/Windows — zip со страницы релизов.

Возможности

  • Дизассемблер и декомпилятор для десятков архитектур
  • Встроенный отладчик
  • Скрипты на Java и Python
  • Совместный многопользовательский анализ
  • Поиск и подпись функций (Function ID)

Установка

$brew install --cask ghidra

Когда применять

  • Анализ малвари
  • Реверс проприетарных протоколов и форматов
  • Поиск уязвимостей в бинарниках
  • CTF и обучение реверс-инжинирингу
#ghidra#дизассемблер#малварь#реверс-инжиниринг

Обсуждение · 0

сначала полезные · скоро

Вопросы по запуску, флагам и тонкостям использования — здесь, на странице инструмента. Темы-сравнения и траблшут выносите в форум.