注目★★★★★GitHub Trending
NSAのGhidra、Windows・macOS・Linux対応の逆解析基盤
30秒で把握
- 1NSA研究部門のGhidraがWindows・macOS・Linuxの逆解析に対応
- 2デコンパイルやグラフ化、Java・Pythonによる拡張を提供
- 3悪性コード解析に利用可能だが一部バージョンに既知脆弱性
要約
米NSA研究部門が開発・保守するGhidraは、Windows・macOS・Linuxのコンパイル済みコードを解析できるSREフレームワーク。逆アセンブル、アセンブル、デコンパイル、グラフ化、スクリプト実行に対応し、JavaまたはPythonで拡張や独自スクリプトを作成できる。悪性コードの解析や脆弱性の把握に利用され、対話モードと自動化モードの両方で動作する。一部バージョンには既知のセキュリティ脆弱性があるため、導入前にSecurity Advisoriesの確認が必要になる。
あなたへの影響
Ghidraを使う日本の解析・セキュリティチームは、導入前に対象バージョンのSecurity Advisoriesを確認し、安全なリリースを選定してください。
推奨:公式ビルドにはJDK 21 64-bitが必要です。