Ghidra

Ghidra為NSA開發的反編譯工具,在2019年3月釋放給公眾使用, 官方網站以及 GitHub repo位址。

安裝

archlinux透過aur安裝,鍵入。

pacaur -S ghidra

使用

  1. 建立專案資料夾
  2. import二進制檔案

功能

特色

插件

安裝上面可能找不到GHIDRA_HOME, 而 GHIDRA_HOME 代表 ghidra 的安裝路徑,在 archlinux 的位置在/opt/ghidra/。因此編譯 AngryGhidra 採用 GHIDRA_INSTALL_DIR=/opt/ghidra/

啟用 Extension 只能透過 root 執行,或許另外下載 ghidra 在使用者目錄並且安裝也是可行的方法。

Nalen98/GhidraEmu: Native Pcode emulator

相似的工具


Reverse Engineering