Ghidra Reverse Engineering
forensicsDéfinition
Suite de rétro-ingénierie open-source NSA supportant désassemblage, décompilation et scripting pour analyser des binaires Windows, Linux, macOS et embarqués.
Description
Ghidra est la suite de rétro-ingénierie open-source développée et publiée par la NSA, offrant désassemblage multi-architecture, décompilation en pseudo-C, analyse de flot de contrôle, graphes d'appels et scripting Java/Python. Supporte x86, ARM, MIPS, PowerPC et formats PE, ELF, Mach-O.
Usage forensique
Analyse de malwares Windows/Linux/embarqués sans licence commerciale. Le décompilateur Ghidra produit un code C lisible facilitant la compréhension rapide des fonctions malveillantes. Les scripts Python automatisent les tâches répétitives (renommage de fonctions, déobfuscation).
Points clés
- Collaborative analysis server pour les analyses d'équipe sur un même projet partagé
- BinExport/BinDiff intégration pour la comparaison de binaires multi-outils
- GhidraScript API : automatisation de la déobfuscation, extraction de configs malwares
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis