SOFTWARE-REVERSE-ENGINEERING
Was ist Ghidra?
Ghidra ist ein kostenloses Open-Source-Framework für Software-Reverse-Engineering, das von der Forschungsdirektion der National Security Agency entwickelt und gepflegt wird. Sicherheitsforscher, Malware-Analysten, Firmware-Ingenieure, Studierende und Entwickler untersuchen damit kompilierte Programme ohne Quellcode. Die Suite importiert verbreitete Formate, erkennt Maschinenbefehle, rekonstruiert Programmstrukturen, erzeugt Pseudocode, prüft Datentypen und automatisiert Analysen mit Skripten.
Wer Ghidra herunterlädt, erhält keinen Cloud-Dienst oder eingeschränkten Online-Decompiler. Die Anwendung läuft lokal und speichert Projekte auf dem eigenen Rechner, sofern nicht bewusst ein gemeinsamer Ghidra Server eingerichtet wird. CodeBrowser verbindet Disassembly, Symbole, Funktionen, Referenzen, Speicherbereiche, Datentypen, Graphen und Decompiler. Headless-Analyse und PyGhidra ermöglichen wiederholbare Automatisierung mit CPython.
Das öffentliche Release unterstützt interaktive und automatisierte Analysen für viele Prozessoren und Dateiformate. Diese Breite macht die Installation größer als einen spezialisierten Disassembler, erlaubt aber den Wechsel von Windows-PE über Linux-ELF und Firmware bis zu Objektdateien und eigenen Prozessoren. Analysieren Sie ausschließlich Software und Systeme, für die Sie eine Berechtigung besitzen.
Ghidra herunterladen bedeutet hier: offizielle Datei prüfen, getrennt entpacken und mit einem aktuellen JDK starten.
DisassemblyDekodiert Befehle zahlreicher Architekturen und Formate.
DekompilierungErzeugt C-ähnlichen Pseudocode synchron zur Listing-Ansicht.
ProgrammanalyseUntersucht Funktionen, Referenzen, Kontrollfluss, Symbole und Typen.
AutomatisierungNutzt Skripte, Headless-Analyse, Erweiterungen und PyGhidra.