NSA官方开源反汇编工具GHIDRA
极客时间编辑部
讲述:丁婵大小:2.21M时长:02:25
近日有消息透露,美国国家安全局 NSA 将在 3 月初举行的 RSA 安全会议上免费发布一款逆向工程工具,该软件名为 GHIDRA。从技术角度讲,这是一款反汇编程序,能将可执行文件分解为汇编代码再由人类进行分析。
早在 2000 年初,美国国家安全局就开始研究 GHIDRA。过去几年,GHIDRA 一直在与拥有网络团队的政府机构共享,以此了解恶意软件或可疑软件的内部运作方式。
事实上,GHIDRA 的存在从来都不是国家机密,直到 2017 年 3 月,维基解密公布了 Vault7,据称,这是一个从 CIA 内部网络被盗文档的文件集合。这些文件表明,中央情报局是使用该工具的机构之一,世界其他地方才了解到这些软件的存在和具体名称。
根据文档描述,GHIDRA 采用了 Java 编码,具有图形用户界面,适用于 Windows、Mac 和 Linux 系统。它可以分析所有主要操作系统的二进制文件,模块化架构允许用户在需要额外功能时添加软件包。
据介绍,该工具既拥有高端商业软件预期的所有功能,同时拥有美国国家安全局独特开发的新功能和扩展功能。美国政府工作人员曾经表示,该工具经常被防御性质较强的运营商用来分析网络上发现的恶意软件。
一些知道并使用该工具的开发人员在社交媒体表达了自己的看法,并将 GHIDRA 与著名逆向工程工具 IDA 进行比较,但是 IDA 非常昂贵,许可证的价格大概为数千美元。
大多数用户表示,GHIDRA 比 IDA 更慢,功能更差。但是,通过开源,GHIDRA 将受益于开源社区的免费维护,能够快速赶上并可能超过 IDA,毕竟 IDA 昂贵的价格也是技术人员不得不考虑的问题。
总体来说,美国国家安全局已经开放了 32 个项目作为其技术转让计划的一部分,最近甚至开设了官方 GitHub 账户。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论