6
Ghidra ist ein Software-Reverse-Engineering-Framework (SRE), das von der National Security Agency Research Directorate erstellt und verwaltet wird.Dieses Framework enthält eine Reihe umfassender High-End-Softwareanalyse-Tools, mit denen Benutzer kompilierten Code auf einer Vielzahl von Plattformen wie Windows, MacOS und Linux analysieren können.Die Funktionen umfassen Disassemblieren, Assemblieren, Dekompilieren, Zeichnen und Skripten sowie Hunderte anderer Funktionen.Ghidra unterstützt eine Vielzahl von Prozessanweisungssätzen und ausführbaren Formaten und kann sowohl im benutzerinteraktiven als auch im automatisierten Modus ausgeführt werden.Benutzer können auch ihre eigenen Ghidra-Plug-in-Komponenten und / oder -Skripte mit Java oder Python entwickeln. Zur Unterstützung der Cybersecurity-Mission von NSA wurde Ghidra entwickelt, um Skalierungs- und Teaming-Probleme bei komplexen SRE-Vorhaben zu lösen und eine anpassbare underweiterbare SRE-Forschungsplattform.NSA hat die Ghidra SRE-Funktionen auf eine Vielzahl von Problemen angewendet, bei denen bösartiger Code analysiert und umfassende Erkenntnisse für SRE-Analysten generiert werden, die ein besseres Verständnis potenzieller Schwachstellen in Netzwerken und Systemen anstreben.