Ghidra

Ghidra

NSA开源逆向工程平台

安全官网

应用介绍

想搞懂一个没有源码的程序到底干了什么——分析恶意样本、研究固件、查闭源软件的漏洞——手上却只有一堆机器码?Ghidra 就是干这个的:美国国家安全局(NSA)开源的软件逆向工程平台,把二进制反汇编,还能反编译成近似 C 的伪代码,让你像读源码一样读一个编译好的程序。

它最狠的地方是那个反编译器——同类里能免费用到这个水准的几乎没有,以前得花几千上万美元买商业工具才有的能力,现在开源摆在这。支持几十种处理器架构,能重命名、加注释、定义结构体做交互式分析,还能用 Java/Python 写脚本、多人协作啃同一个目标。做安全研究、CTF、恶意代码分析、漏洞挖掘的人,这是绕不开的一件家伙。Apache 2.0 开源,跨平台。

软件功能



反汇编 + 反编译:把一个二进制反汇编成汇编,还能进一步反编译成近似 C 的伪代码,不看汇编也能读懂程序在干什么。

多处理器架构:x86、x64、ARM、AArch64、MIPS、PowerPC、SPARC 等一大票架构都能分析,几乎不挑固件和平台。

交互式分析:重命名函数变量、加注释、定义数据结构,分析结果实时更新,像给二进制建一份可读的档案。

脚本自动化:内置 Java 和 Python 脚本接口,批量分析、自动化流程都能写,还有插件生态。

多人协作:支持团队共享一个分析工程,多人同时啃一个大目标,进度和标注互相同步。

完全免费开源:NSA 开源出来的专业级 SRE 平台,能力对标动辄上万美元的商业反汇编器,一分钱不花。

应用截图