Do National Security Agency phát hành
Bộ công cụ dịch ngược phần mềm gồm disassembler và decompiler, do NSA phát hành.
Ghidra là bộ công cụ dịch ngược do Cơ quan An ninh Quốc gia Hoa Kỳ phát hành. Nó nhận một tệp nhị phân đã biên dịch, phân tích cấu trúc, dịch mã máy ra assembly rồi chạy tiếp decompiler để dựng lại đoạn mã giả gần với C đặt cạnh phần assembly. Đổi tên một biến hay gán lại kiểu dữ liệu ở khung này thì khung kia cập nhật theo.
Công việc tổ chức theo project, mỗi project chứa một hoặc nhiều chương trình đã nạp vào. Các lượt phân tích tự động tìm ra hàm, tham chiếu chéo, chuỗi ký tự và bảng nhảy; từ đó khung listing, đồ thị luồng hàm, cây ký hiệu, trình quản lý kiểu dữ liệu và khung xem byte giúp bạn lần theo tệp nhị phân và ghi lại những gì hiểu được. Bộ xử lý được mô tả bằng một ngôn ngữ đặc tả mở rộng được, nhờ vậy Ghidra đọc được nhiều kiến trúc ngoài x86 và ARM, kể cả các dòng nhúng và đời cũ.
Ghidra viết bằng Java nên chạy được ở nơi nào có Java runtime phù hợp. Script viết bằng Java hoặc Python, phần mở rộng lớn hơn thì cắm vào framework, và một thành phần máy chủ riêng cho phép nhiều người cùng dùng chung một project. Công cụ này mặc định người đọc đã quen assembly.
Từ nhà phát hành
Cài bằng dòng lệnh
flatpak install flathub org.ghidra_sre.GhidraChúng tôi không lưu trữ tệp này, không quét tệp và không mở tệp ra xem. Hãy đọc những gì nguồn công bố rồi tự quyết định.