Ghidra 是美国国家安全局(NSA)研究部门开发并维护的软件逆向工程(SRE)框架,提供反汇编、反编译、图形化分析、脚本扩展等一整套分析工具,支持 Windows、macOS 和 Linux 平台,可处理多种处理器指令集与可执行文件格式。
工具既支持交互式操作,也支持自动化批处理,用户还能用 Java 或 Python 编写自定义脚本和扩展组件。NSA 最初为应对复杂逆向工程中的规模化与团队协作问题而构建它,常用于恶意代码分析和漏洞研究。
对安全分析师、恶意代码研究者和漏洞挖掘人员来说,Ghidra 是商业逆向工具之外一个可定制、可扩展的开源替代方案。官方提醒部分版本存在已知安全漏洞,使用前建议查阅安全公告。
🔗 原文:github.com/NationalSecurityAgency/ghidra
