[闲聊] NSA释出逆向工具-Ghidra

楼主: b0920075 (Void)   2019-03-06 12:44:38
刚刚滑推特看到的消息,臭名昭彰的NSA不久前释出了他们的逆向工具Ghidra,Project网
址:
https://ghidra-sre.org
以前被泄漏出的vault 7好像就有提过相关工具,而在去年(还是今年?)的时候NSA就有放
出消息说会公开ghidra
这是他们在rsa conference上的slide:
https://tinyurl.com/yxfshq4n
(原网址太长,缩一下)
刚刚玩了一下,有基本的反组译、flow graph、binary diff、python script编写而且支
援满多处理器架构,最惊讶的还是decompile功能,IDA的客源要被吸走了吗(上述IDA大概
要花100000美元,而且自从IDA7.0上市没几天就泄漏后后就只能在三个环境下安装,多的还
要重买一份......Tavis Ormandy就干谯过这件事XD,撇除价钱问题IDA应该还是强过ghidr
a)。不过摸起来没有IDA熟悉,大概是用不习惯吧。
当然因为是NSA放出的,一定有人担心是不是有装后门,据NSA和一些推特上的安全人员表
示没有后门,但是好像有个 JWDP 的 debug port 会开在18001,要注意一下......
更新1:
ghidra很贴心的附赠了详细且分级的doc外加练习档案,档案都在doc里面(刚刚刷推看到的
我是逆向菜逼八,就不献丑,等高手来讲解特色

Links booklink

Contact Us: admin [ a t ] ucptt.com