Ghidra是由美国国家安全局(NSA)研究部门开发的软件逆向工程(SRE)套件,
是一个软件逆向工程(SRE)框架,包括一套功能齐全的高端软件分析工具,
使用户能够在各种平台上分析编译后的代码,包括Windows、Mac OS和Linux。
功能包括反汇编,汇编,反编译,绘图和脚本,以及数百个其他功能。
Ghidra支持各种处理器指令集和可执行格式,可以在用户交互模式和自动模式下运行。
用户还可以使用公开的API开发自己的Ghidra插件和脚本。
开源地址:https://github.com/NationalSecurityAgency/ghidra
下载地址:https://www.ghidra-sre.org/ (注意:需要很高的梯子)
本文介绍的是windows版本的安装和使用
一、所需下载准备的软件
ghidra 9_1.2 (解压缩)
jdk-11.0.7 (安装配置环境)
ghidra 9_1.2 下载:
链接:https://pan.baidu.com/s/1iLmW6HTbi4rCZJeW4M5xPw
提取码:lm1n
jdk-11.0.7 下载:
链接:https://pan.baidu.com/s/1kPapBPehOensCYyANfm3Yg
提取码:9ppd
二、安装步骤
1.下载ghidra源代码并压缩
2.下载好后打开目录,双击ghidraRun.bat文件运行



5.到此,我们就成功安装好了Ghidra,现在我们就可以使用它了.
如何使用
1.首先,我们来新建一个工程




5.打开之后是这个界面,可以点击options设置,默认即可


7.双击这个工程的.so文件/程序,或者将程序拖入Tool Chest中小龙(Tool Chest可以自己添加工具)



