首页 / 深度阅读

NationalSecurityAgency / ghidra

GitHub—推荐指数 7 / 10· 已本地抓取正文
面向知识工作者的开源Claude插件集合

01这是什么?

Ghidra是由美国国家安全局(NSA)研发的一款软件逆向工程(SRE)框架,旨在解决复杂逆向工程任务中的规模化协作问题,并提供可定制化的研究平台。它提供反汇编、反编译、图形化分析、脚本支持等全套工具,支持多平台和多处理器架构。

02核心知识点

NSA开发的跨平台软件逆向工程框架 支持反汇编、反编译、脚本编写等核心功能 提供Java/Python扩展开发接口 包含团队协作和自动化分析能力 支持多种处理器架构和可执行文件格式

03AI 分析

Ghidra作为NSA开源的重量级逆向工具,其亮点在于:1) 政府级工程化实现,具备处理复杂二进制分析的能力;2) 模块化架构支持深度定制;3) 内置反编译引擎质量接近商业产品。潜在影响包括降低逆向工程门槛,但也可能被滥用分析合法软件。注意其存在已知安全漏洞,使用前需查看安全公告。

04应用场景

恶意软件分析与漏洞研究 固件/物联网设备逆向分析 二进制补丁比对与漏洞挖掘 CTF竞赛中的逆向工程挑战 遗留系统二进制代码审计

05学习建议

先掌握基础逆向概念(PE/ELF格式、汇编语言) 从官方文档开始熟悉GUI操作流程 学习内置的Java/Python脚本示例 参考GitHub上的社区插件项目 结合《The Ghidra Book》系统学习

06给 Codex 的 Prompt

Create a step-by-step workflow for analyzing an unknown Windows PE file using Ghidra, including: 1) Initial import settings 2) Basic disassembly navigation 3) Function graph analysis 4) Decompiler usage 5) Python scripting for automation. Provide concrete examples for each step.
阅读原文 ↗

← 返回今日