
要点
- 在汇编代码旁边显示伪代码的反汇编器和反编译器
- 自动分析可定位函数、交叉引用、字符串和跳转表
- 处理器规范涵盖除x86和ARM之外的多种架构
- 使用Java和Python进行脚本编写,并具有用于扩展的插件框架
- 可选的服务器组件允许多个分析师共享同一个项目
关于此应用
Ghidra 是由美国国家安全局发布的逆向工程套件。它接受一个已编译的二进制文件,推断其结构,反汇编机器码,并运行一个反编译器,在汇编代码旁生成类 C 的伪代码。在其中一个视图里重命名变量或重新指定结构体类型,另一个视图也会随之更新。
工作以项目的形式组织,一个项目保存一个或多个导入的程序。自动分析流程会定位函数、交叉引用、字符串和跳转表;在此基础上,列表视图、函数图、符号树、数据类型管理器和字节查看器让你逐步分析二进制文件并记录所得的认识。处理器以一种可扩展的规范语言来描述,因此其支持范围远远超出 x86 和 ARM,延伸到嵌入式架构和较早期的架构。
Ghidra 使用 Java 编写,可在具备合适 Java 运行时的任何环境中运行。脚本可以用 Java 或 Python 编写,较大的扩展则接入该框架,另有一个独立的服务器组件让多名分析人员共享同一个项目。它假定读者已经熟悉汇编语言。
获取途径
Linux
- 在 Flathub 上打开在新标签页中打开软件包仓库Flathub
来自发布者
在终端中安装
flatpak install flathub org.ghidra_sre.Ghidra
我们不托管该文件,不扫描该文件,也不检查其内容。请阅读来源的说明,然后自行判断。