CHI TIẾT BÀI VIẾT

Giới thiệu về công cụ Ghidra

25/07/2021 4:57:45 PM | Xem: lần

- Ghidra là một công cụ kỹ thuật đảo ngược (reverse engineering) hoạt động dựa trên Java có giao diện đồ họa người dùng (GUI). 
- Ghidra giúp phân tích các loại mã độc, phần mềm chứa virus, được thiết kế để chạy trên nhiều nền tảng như Windows, macOS và Linux, có những chức năng tương tự như IDA-Pro nhưng nó là một công cụ mã nguồn mở hoàn toàn miễn phí.
- Nó hỗ trợ chuyển thành code Assembly và code C, cho ta biết tập tin đã import những dll nào



 
Ngoài ra còn có những chức năng khác để hỗ trợ việc phân tích như :
+Function call graph tree:



 
+Strings:



 
+Memory map:



+Viết script python:



TTS - Chí Trung