
Ghidra
Publicado por National Security Agency
Conjunto de ingeniería inversa Ghidra
Aspectos destacados
- Desensamblador y descompilador que muestra pseudocódigo junto al ensamblaje
- El análisis automático localiza funciones, referencias cruzadas, cadenas y tablas de saltos
- Las especificaciones de procesador cubren muchas arquitecturas más allá de x86 y ARM
- Secuencias de comandos en Java y Python, además de un marco de complementos para extensiones
- El componente de servidor opcional permite que varios analistas compartan un proyecto
Acerca de esta aplicación
Ghidra es un conjunto de herramientas de ingeniería inversa publicado por la National Security Agency de los Estados Unidos. Toma un binario compilado, determina su estructura, desensambla el código máquina y ejecuta un descompilador que produce pseudocódigo similar a C junto al ensamblador. Renombrar una variable o cambiar el tipo de una estructura en una vista actualiza la otra.
El trabajo se organiza como un proyecto que contiene uno o más programas importados. Las pasadas de análisis automático localizan funciones, referencias cruzadas, cadenas y tablas de saltos; a partir de ahí, una vista de listado, un grafo de funciones, un árbol de símbolos, un gestor de tipos de datos y un visor de bytes permiten recorrer el binario y registrar lo que se descubre. Los procesadores se describen en un lenguaje de especificación extensible, razón por la cual la cobertura va mucho más allá de x86 y ARM y alcanza arquitecturas embebidas y antiguas.
Ghidra está escrito en Java y funciona donde haya disponible un entorno de ejecución de Java adecuado. Los guiones pueden escribirse en Java o Python, las extensiones más grandes se acoplan al framework y un componente de servidor separado permite que varios analistas compartan un mismo proyecto. Da por supuesto un lector que ya se maneja con el ensamblador.
Dónde obtenerlo
Linux
- Abrir en FlathubSe abre en una pestaña nuevaRepositorio de paquetesFlathub
Del editor
Instalar desde una terminal
flatpak install flathub org.ghidra_sre.Ghidra
No alojamos este archivo, no lo analizamos ni inspeccionamos su contenido. Lea lo que indica la fuente y decida por su cuenta.