Sobre o projeto

Ghidra é um framework de engenharia reversa de software (SRE) criado e mantido pelo Departamento de Pesquisa da Agência de Segurança Nacional (NSA). É lançado como software de código aberto e oferece uma suíte abrangente de ferramentas para analisar código compilado no Windows, macOS e Linux. Principais capacidades incluem: - Desmontagem e montagem para uma ampla variedade de conjuntos de instruções de processadores e formatos executáveis - Descompilação gerando pseudocódigo semelhante a C a partir de binários compilados - Modos de análise interativos e automatizados - Visualização gráfica de fluxo de controle e grafos de chamada - Desenvolvimento de scripts e extensões usando Java ou Python - Recursos de colaboração em equipe para esforços de SRE em larga escala O Ghidra foi projetado para abordar desafios de escalabilidade e colaboração em tarefas complexas de engenharia reversa e serve como plataforma de pesquisa personalizável. Tem sido aplicado na análise de código malicioso e na identificação de vulnerabilidades em redes e sistemas. A instalação requer JDK 21 (para lançamentos) ou JDK 25 (para compilar a partir do código-fonte), juntamente com Gradle, Python 3.9–3.14 e compiladores específicos da plataforma. Arquivos de lançamento multi-plataforma pré-compilados estão disponíveis na página GitHub Releases. Builds de desenvolvimento podem ser criados a partir do código-fonte usando o Gradle wrapper. Os usuários podem escrever scripts e extensões personalizadas por meio do plugin Eclipse GhidraDev ou da integração com o Visual Studio Code. O desenvolvimento avançado do próprio framework Ghidra é suportado via Eclipse com um fluxo de trabalho de desenvolvimento personalizado. Os advisories de segurança devem ser revisados antes do uso, pois certas versões possuem vulnerabilidades conhecidas.