Ghidra ( / ˈ ɡ iː d r ə / [ 3 ] GEE-druh [ 4 ] ) es una herramienta de ingeniería inversa gratuita y de código abierto desarrollada por la Agencia de Seguridad Nacional (NSA) de los Estados Unidos. Los binarios se publicaron en la Conferencia RSA en marzo de 2019; el código fuente se publicó un mes después en GitHub . [ 5 ] Muchos investigadores de seguridad consideran a Ghidra como un competidor de IDA Pro . [ 6 ] El software está escrito en Java utilizando el marco Swing para la interfaz gráfica de usuario (GUI) . El componente descompilador está escrito en C++ y, por lo tanto, se puede usar de forma independiente. [ 7 ]
Los scripts para realizar análisis automatizados con Ghidra se pueden escribir en Java o Python (a través de Jython ). [ 8 ] Los complementos que agregan nuevas funciones al propio Ghidra se pueden desarrollar utilizando un marco de extensión basado en Java. [ 9 ]
Historia
La existencia de Ghidra se reveló originalmente al público a través de Vault 7 en marzo de 2017, [ 10 ] pero el software en sí permaneció inaccesible hasta su desclasificación y lanzamiento oficial dos años después. [ 5 ] Algunos comentarios en su código fuente indican que existía ya en 1999. [ 11 ]
En junio de 2019, coreboot comenzó a utilizar Ghidra para sus esfuerzos de ingeniería inversa en problemas específicos del firmware tras el lanzamiento de código abierto del paquete de software Ghidra. [ 15 ]
Ghidra se puede usar como depurador desde Ghidra 10.0. El depurador de Ghidra admite la depuración de programas de Windows en modo usuario a través de WinDbg , programas de Linux a través de GDB y programas de macOS a través de LLDB . [ 16 ]
Arquitecturas compatibles
Se admiten las siguientes arquitecturas o formatos binarios: [ 17 ] [ 18 ]
Véase también
Referencias
- ↑ "Comunicados · Agencia de Seguridad Nacional/ghidra" . GitHub . Archivado del original el 8 de junio de 2024. Consultado el 5 de junio de 2026 .
- ↑ "ghidra/NOTICE" . GitHub.com . Archivado del original el 27 de octubre de 2022. Consultado el 13 de abril de 2019 .
- ↑ "¡Consigue tu herramienta gratuita de ingeniería inversa de la NSA!" . YouTube.com . 16 de mayo de 2019. Archivado del original el 15 de diciembre de 2021. Consultado el 17 de mayo de 2019 .
- ↑ "Preguntas frecuentes" . GitHub.com . Archivado del original el 5 de marzo de 2019. Consultado el 7 de marzo de 2019 .
- 1 2 Newman, Lily Hay. "La NSA libera como código abierto Ghidra, una poderosa herramienta de ciberseguridad" . Wired . Archivado del original el 6 de marzo de 2019. Recuperado el 6 de marzo de 2019 .
- ↑ Cimpanu, Catalin. "La NSA lanza Ghidra, un kit de herramientas de ingeniería inversa de software libre" . ZDNet . Archivado del original el 6 de marzo de 2019. Consultado el 7 de marzo de 2019 .
- ↑ p. ej. como complemento archivado el 14/10/2022 en Wayback Machine para Radare2 o Rizin.
- ↑ "Clase de scripting de Ghidra" . GitHub . Archivado del original el 20 de febrero de 2023. Consultado el 19 de febrero de 2023 .
- ↑ "Clase de desarrollo avanzado de Ghidra" . GitHub . Archivado del original el 20 de febrero de 2023. Consultado el 19 de febrero de 2023 .
- ↑ "La NSA lanzará una herramienta gratuita de ingeniería inversa" . ZDNET . Archivado del original el 22 de febrero de 2024. Consultado el 22 de febrero de 2024 .
- ↑ "Construyamos mejor software, juntos" . GitHub . Archivado del original el 22 de febrero de 2024. Consultado el 22 de febrero de 2024 .
- ↑ "ghidra/Ghidra/Configurations/Public_Release/src/global/docs/ChangeHistory.html en master · NationalSecurityAgency/ghidra" . GitHub . Archivado del original el 8 de mayo de 2024. Recuperado el 8 de mayo de 2024 .
- ↑ Ghidra: De herramienta clasificada de la NSA a software de código abierto . Archivado del original el 8 de mayo de 2024. Recuperado el 8 de mayo de 2024 a través de www.youtube.com.
- ↑ Agencia de Seguridad Nacional. "ghidra/Ghidra/Configurations/Public_Release/src/global/docs/ChangeHistory.md en master · Agencia de Seguridad Nacional/ghidra" . GitHub . Consultado el 12 de marzo de 2026 .
- ↑ "El proyecto Coreboot está utilizando software de la NSA para ayudar con la ingeniería inversa del firmware" . Archivado del original el 4 de junio de 2019. Consultado el 5 de junio de 2019 .
- ↑ "Novedades de Ghidra 10.0" . Archivado del original el 19 de junio de 2023. Consultado el 24 de junio de 2021 .
- ↑ Joyce, Rob [@RGB_Lights] (5 de marzo de 2019). "Módulos de procesador Ghidra: X86 16/32/64, ARM/AARCH64, PowerPC 32/64, VLE, MIPS 16/32/64, micro, 68xxx, Java / DEX bytecode, PA-RISC, PIC 12/16/17/18/24, Sparc 32/64, CR16C, Z80, 6502, 8051, MSP430, AVR8, AVR32, Otros+ variantes también. Los usuarios avanzados pueden ampliar definiendo nuevos" ( Tweet ). Archivado del original el 7 de marzo de 2019. Recuperado el 6 de marzo de 2019 – vía Twitter .
- ↑ "Lista de procesadores compatibles con Ghidra" . Github.com . Archivado del original el 12 de octubre de 2023. Consultado el 29 de septiembre de 2023 .
Enlaces externos
- Sitio web oficial

- ghidra en GitHub
- Desmontadores
- Agencia de Seguridad Nacional
- Software libre programado en C++
- Software libre programado en Java.
- Software que utiliza la licencia Apache.
- Software libre y de código abierto (stubs)