🔍 逆向神器 Ghidra,拿到一个没有源码的程序,它能直接反汇编、反编译,把机器码还原成人能读懂的代码。
美国国家安全局(NSA)研究局创建并维护,GitHub 近 7.5 万 star,直接封神了。
以前碰到一个可疑的程序,想搞清楚它到底在干嘛,只能对着一屏汇编硬啃。换成 Ghidra,丢进去就能看反编译结果和图形化展示,重复的分析步骤还能用 Java 或 Python 写成脚本自动跑。NSA 自己就拿它分析恶意代码、找网络和系统里的潜在漏洞。
社区也在围着它长东西:GhidraMCP 这个 MCP server 有 1 万 star,另一个 ghidra-mcp 也有 3700 多 star,都是让 AI 直接接进 Ghidra 帮你做逆向。八千多个 fork、快两千个 issue 和 PR 还开着,8 月刚发了 12.1.3。
官方 README 自己也写了部分版本存在已知安全漏洞,装之前看一眼版本号。
国家队的逆向工具,现在谁都能直接拿来用。
GitHub:
顯示更多