Ghidra
移民生活北美論壇 -> android的星空

#1: 作者: Slowking時間: 2026-3-27 10:06

Ghidra(讀音類似 "Gee-druh")是一款由美國國家安全局(NSA)開發的開源軟件逆向工程(Software Reverse Engineering, SRE)框架。

它在 2019 年的 RSA 大會上正式向公眾發布並開源,從此打破了逆向工程領域由昂貴的商業軟件 IDA Pro 壟斷的局面。對於數據庫工程師或底層開發者來說,Ghidra 是研究二進制文件、分析閉源程序邏輯的“手術刀”。

#2: 作者: Slowking時間: 2026-3-27 10:07

核心功能

Ghidra 的主要任務是將機器碼(0和1)轉換回人類可讀的形式。

#3: 作者: Slowking時間: 2026-3-27 10:07

為什麼 Ghidra 如此出名?(對比 IDA Pro)

在 Ghidra 出現之前,行業標准是 IDA Pro。相比之下,Ghidra 有幾個顛覆性的優點:

#4: 作者: Slowking時間: 2026-3-27 10:08

技術原理:Sleigh 與 P-Code

Ghidra 的強大源於其底層的設計:

#5: 作者: Slowking時間: 2026-3-27 10:09

實際應用場景
可能會在以下場景用到它:

漏洞研究: 分析某個閉源軟件(比如某些舊版本的數據庫組件)是否存在溢出漏洞或邏輯缺陷。

惡意軟件分析: 安全專家用它來拆解病毒,查看病毒在嘗試連接哪個 IP 或修改哪個注冊表項。

遺留系統維護: 某些幾十年前的舊系統,源碼早就丟了,但程序還在跑。用 Ghidra 逆向出邏輯,以便進行遷移或重寫。

協議分析: 當你需要分析某種不公開的通信協議(例如 Oracle 特有的 TNS 協議某些底層握手細節)時,可以通過逆向相關的 .so 或 .dll 文件來查明真相。




移民生活北美論壇 -> android的星空


output generated using printer-friendly topic mod, 所有的時間均為 美國太平洋時間

1頁,共1

Powered by phpBB 2.0.8
Content received from: 加西網 (溫哥華門戶), https://www.westca.com