Sobre o projeto
Ghidra é um framework de engenharia reversa de software (SRE) criado e mantido pelo Departamento de Pesquisa da Agência de Segurança Nacional (NSA). É lançado como software de código aberto e oferece uma suíte abrangente de ferramentas para analisar código compilado no Windows, macOS e Linux.
Principais capacidades incluem:
- Desmontagem e montagem para uma ampla variedade de conjuntos de instruções de processadores e formatos executáveis
- Descompilação gerando pseudocódigo semelhante a C a partir de binários compilados
- Modos de análise interativos e automatizados
- Visualização gráfica de fluxo de controle e grafos de chamada
- Desenvolvimento de scripts e extensões usando Java ou Python
- Recursos de colaboração em equipe para esforços de SRE em larga escala
O Ghidra foi projetado para abordar desafios de escalabilidade e colaboração em tarefas complexas de engenharia reversa e serve como plataforma de pesquisa personalizável. Tem sido aplicado na análise de código malicioso e na identificação de vulnerabilidades em redes e sistemas.
A instalação requer JDK 21 (para lançamentos) ou JDK 25 (para compilar a partir do código-fonte), juntamente com Gradle, Python 3.9–3.14 e compiladores específicos da plataforma. Arquivos de lançamento multi-plataforma pré-compilados estão disponíveis na página GitHub Releases. Builds de desenvolvimento podem ser criados a partir do código-fonte usando o Gradle wrapper.
Os usuários podem escrever scripts e extensões personalizadas por meio do plugin Eclipse GhidraDev ou da integração com o Visual Studio Code. O desenvolvimento avançado do próprio framework Ghidra é suportado via Eclipse com um fluxo de trabalho de desenvolvimento personalizado.
Os advisories de segurança devem ser revisados antes do uso, pois certas versões possuem vulnerabilidades conhecidas.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.