Ghidra — NSA 開源逆向工程分析框架
- URL: https://www.facebook.com/will.fans/posts/1537060391781378/
- Date Saved: 2026-09-14
- Source: Facebook (Will 保哥的技術交流中心)
- Tags: dev-tools, security-privacy
- Repo: https://github.com/NationalSecurityAgency/ghidra (75.6k stars)
Summary
- Ghidra 是美國國家安全局(NSA)開源的逆向工程分析框架
- 核心能力:
- 完整的反組譯(disassembly)與高階反編譯(decompilation)
- 圖形化操作介面
- 支援多種作業系統與處理器架構
- 用途:分析未知二進位檔案、調查惡意程式、檢視編譯後的底層邏輯
- 最大優勢:完全開源免費,相較 IDA Pro 等商業方案大幅降低門檻
- 支援 Java 與 Python 擴充,社群可自建分析外掛
- Will 保哥建議:對軟體安全、底層架構或二進位分析有興趣的人值得收藏
Notable Comments
- 有人提到 IDA Pro 好用但昂貴(hex-rays.com/ida-pro)
- 工程師觀點:學 AI 越多越覺得軟體工程重要,AI 生成的程式碼品質常常很差(能動就好),但演算法和數學部分真的強
- 反逆向工程:Java / .NET / Node.js 編譯後若不做混淆(obfuscation),原始碼可被完全還原