最近看京東讀書上有本書叫《Ghidra權威指南》,竟然是美國國家安全局出品的逆向工具,我真是孤陋寡聞,第一次聽說。趕緊試試。
Release Ghidra 11.3.2 · NationalSecurityAgency/ghidra · GitHub?
最新版本竟然是上周發布的,看來很活躍啊!
ghidra/GhidraDocs/InstallationGuide.md at Ghidra_11.3.2_build · NationalSecurityAgency/ghidra · GitHub
安裝指導看,需要JDK21, 竟然是JAVA寫的,我正好前些日子剛剛更新了JDK21,下載解壓就能用,痛快。
書上的例子在哪里,問了一下 wenxiaobai.com/chat? ?,很容易找到
https://github.com/firmianay/ghidra-book?
迫不及待,打開ch04的exe文件
雙擊這個exe,就開始分析了,自動打開CodeBrowser, 這也太強大了,直接從exe反編譯成C代碼了,厲害:
第一次見這么強大的工具,有時間要好好學習一下。