应用介绍
想搞懂一个没有源码的程序到底干了什么——分析恶意样本、研究固件、查闭源软件的漏洞——手上却只有一堆机器码?Ghidra 就是干这个的:美国国家安全局(NSA)开源的软件逆向工程平台,把二进制反汇编,还能反编译成近似 C 的伪代码,让你像读源码一样读一个编译好的程序。
它最狠的地方是那个反编译器——同类里能免费用到这个水准的几乎没有,以前得花几千上万美元买商业工具才有的能力,现在开源摆在这。支持几十种处理器架构,能重命名、加注释、定义结构体做交互式分析,还能用 Java/Python 写脚本、多人协作啃同一个目标。做安全研究、CTF、恶意代码分析、漏洞挖掘的人,这是绕不开的一件家伙。Apache 2.0 开源,跨平台。
反汇编 + 反编译:把一个二进制反汇编成汇编,还能进一步反编译成近似 C 的伪代码,不看汇编也能读懂程序在干什么。
多处理器架构:x86、x64、ARM、AArch64、MIPS、PowerPC、SPARC 等一大票架构都能分析,几乎不挑固件和平台。
交互式分析:重命名函数变量、加注释、定义数据结构,分析结果实时更新,像给二进制建一份可读的档案。
脚本自动化:内置 Java 和 Python 脚本接口,批量分析、自动化流程都能写,还有插件生态。
多人协作:支持团队共享一个分析工程,多人同时啃一个大目标,进度和标注互相同步。
完全免费开源:NSA 开源出来的专业级 SRE 平台,能力对标动辄上万美元的商业反汇编器,一分钱不花。
它最狠的地方是那个反编译器——同类里能免费用到这个水准的几乎没有,以前得花几千上万美元买商业工具才有的能力,现在开源摆在这。支持几十种处理器架构,能重命名、加注释、定义结构体做交互式分析,还能用 Java/Python 写脚本、多人协作啃同一个目标。做安全研究、CTF、恶意代码分析、漏洞挖掘的人,这是绕不开的一件家伙。Apache 2.0 开源,跨平台。
软件功能
反汇编 + 反编译:把一个二进制反汇编成汇编,还能进一步反编译成近似 C 的伪代码,不看汇编也能读懂程序在干什么。
多处理器架构:x86、x64、ARM、AArch64、MIPS、PowerPC、SPARC 等一大票架构都能分析,几乎不挑固件和平台。
交互式分析:重命名函数变量、加注释、定义数据结构,分析结果实时更新,像给二进制建一份可读的档案。
脚本自动化:内置 Java 和 Python 脚本接口,批量分析、自动化流程都能写,还有插件生态。
多人协作:支持团队共享一个分析工程,多人同时啃一个大目标,进度和标注互相同步。
完全免费开源:NSA 开源出来的专业级 SRE 平台,能力对标动辄上万美元的商业反汇编器,一分钱不花。

