Skip to content

Latest commit

 

History

History
 
 

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 

README.md

Ghidra

Ghidra是由美国国家安全局(NSA)研究部门开发的软件逆向工程(SRE)套件,
是一个软件逆向工程(SRE)框架,包括一套功能齐全的高端软件分析工具,
使用户能够在各种平台上分析编译后的代码,包括Windows、Mac OS和Linux。
功能包括反汇编,汇编,反编译,绘图和脚本,以及数百个其他功能。
Ghidra支持各种处理器指令集和可执行格式,可以在用户交互模式和自动模式下运行。
用户还可以使用公开的API开发自己的Ghidra插件和脚本。

开源地址:https://github.com/NationalSecurityAgency/ghidra
下载地址:https://www.ghidra-sre.org/ (注意:需要很高的梯子)

Usage

本文介绍的是windows版本的安装和使用

一、所需下载准备的软件
ghidra 9_1.2 (解压缩)
jdk-11.0.7   (安装配置环境)

ghidra 9_1.2 下载:
链接:https://pan.baidu.com/s/1iLmW6HTbi4rCZJeW4M5xPw 
提取码:lm1n

jdk-11.0.7 下载:
链接:https://pan.baidu.com/s/1kPapBPehOensCYyANfm3Yg 
提取码:9ppd

二、安装步骤

1.下载ghidra源代码并压缩
2.下载好后打开目录,双击ghidraRun.bat文件运行

image

3.如果出现这个界面的话就是配置成功

image

4.如图所示,我们只需保留主程序窗口就可以了.

image

5.到此,我们就成功安装好了Ghidra,现在我们就可以使用它了.

如何使用

    1.首先,我们来新建一个工程

image

    2.我们选择个人项目,然后点击next

image

    3.填写完之后点击finish

image image

    4.导入需要分析的工具,或者直接将文件拖拽进工程

image image image

    5.打开之后是这个界面,可以点击options设置,默认即可

image

    6.得到一个程序的信息

image

    7.双击这个工程的.so文件/程序,或者将程序拖入Tool Chest中小龙(Tool Chest可以自己添加工具)

image image

    8.选择yes

image

    9.按照默认的来,选择Analyze

image image

    10.等待一会,出现以下界面就打大功告成!

image