본문으로 건너뛰기

Ghidra

National Security Agency에서 게시

Ghidra Reverse Engineering Suite

오픈 소스Apache-2.0

주요 사항

  • 어셈블리 옆에 의사 코드를 표시하는 디스어셈블러 및 디컴파일러
  • 자동 분석을 통해 함수, 교차 참조, 문자열, 점프 테이블 찾기
  • x86 및 ARM을 넘어 다양한 아키텍처를 지원하는 프로세서 사양
  • Java 및 Python 스크립팅, 확장 기능을 위한 플러그인 프레임워크 제공
  • 여러 분석가가 하나의 프로젝트를 공유할 수 있는 선택적 서버 구성 요소

이 애플리케이션 소개

Ghidra는 United States National Security Agency가 공개한 역공학 도구 모음이다. 컴파일된 바이너리를 받아 그 구조를 파악하고, 기계어를 디스어셈블하며, 어셈블리 옆에 C 유사 의사코드를 만들어내는 디컴파일러를 실행한다. 한 뷰에서 변수 이름을 바꾸거나 구조체의 타입을 다시 지정하면 다른 뷰가 함께 갱신된다.

작업은 하나 이상의 가져온 프로그램을 담는 프로젝트 단위로 구성된다. 자동 분석 패스가 함수, 상호 참조, 문자열, 점프 테이블을 찾아내며, 그다음에는 리스팅 뷰, 함수 그래프, 심볼 트리, 데이터 타입 관리자, 바이트 뷰어를 통해 바이너리를 훑어보고 파악한 내용을 기록할 수 있다. 프로세서는 확장 가능한 명세 언어로 기술되며, 그래서 지원 범위가 x86과 ARM을 훨씬 넘어 임베디드 및 구형 아키텍처까지 이른다.

Ghidra는 Java로 작성되었고 적합한 Java 런타임이 있는 곳이면 어디서나 실행된다. 스크립트는 Java 또는 Python으로 작성할 수 있고, 더 큰 확장 기능은 프레임워크에 연결되며, 별도의 서버 구성 요소를 통해 여러 분석가가 하나의 프로젝트를 공유할 수 있다. 이 도구는 읽는 사람이 이미 어셈블리에 익숙하다고 전제한다.

Linux

저희는 이 파일을 호스팅하지 않고, 검사하지 않으며, 내용을 확인하지 않습니다. 출처의 설명을 읽고 직접 판단하세요.