Lompat ke konten

Ghidra

Diterbitkan oleh National Security Agency

Suite Rekayasa Balik Ghidra

Sumber terbukaApache-2.0

Sorotan

  • Disassembler dan decompiler yang menampilkan pseudokode di samping assembly
  • Analisis otomatis menemukan fungsi, referensi silang, string, dan tabel lompatan
  • Spesifikasi prosesor mencakup banyak arsitektur di luar x86 dan ARM
  • Skrip dalam Java dan Python, ditambah kerangka kerja plugin untuk ekstensi
  • Komponen server opsional memungkinkan beberapa analis berbagi satu proyek

Tentang aplikasi ini

Ghidra adalah paket perkakas rekayasa balik yang dirilis oleh National Security Agency Amerika Serikat. Perkakas ini mengambil sebuah biner terkompilasi, mengurai strukturnya, membongkar kode mesin, dan menjalankan dekompiler yang menghasilkan pseudokode serupa C di samping assembly. Mengganti nama sebuah variabel atau mengubah tipe sebuah struktur pada satu tampilan akan memperbarui tampilan yang lain.

Pekerjaan diatur sebagai sebuah proyek yang memuat satu atau beberapa program yang diimpor. Tahap analisis otomatis menemukan fungsi, referensi silang, string, dan tabel lompatan; dari sana tampilan listing, graf fungsi, pohon simbol, pengelola tipe data, dan penampil bita memungkinkan Anda menelusuri biner dan mencatat apa yang Anda pelajari. Prosesor dideskripsikan dalam sebuah bahasa spesifikasi yang dapat diperluas, itulah sebabnya cakupannya menjangkau jauh melampaui x86 dan ARM hingga ke arsitektur tersemat dan arsitektur yang lebih lama.

Ghidra ditulis dalam Java dan berjalan di mana pun runtime Java yang sesuai tersedia. Skrip dapat ditulis dalam Java atau Python, ekstensi yang lebih besar terpasang ke dalam kerangka kerjanya, dan sebuah komponen server terpisah memungkinkan beberapa analis berbagi satu proyek. Ghidra mengasumsikan pembaca yang sudah nyaman dengan assembly.

Linux

Kami tidak menghosting berkas ini, tidak memindainya, dan tidak memeriksa isinya. Baca keterangan sumbernya, lalu putuskan sendiri.