小智爱吃回锅肉 · 2026-09-17

国安局把家底开源了

美国国安局有个工具叫Ghidra。

美国国安局有个工具叫Ghidra。

这玩意儿是干嘛的?说人话——你手里有个编译过的程序,一堆二进制乱码,看也看不懂,它能把这东西拆开、还原、画成图,让你知道里面到底在跑什么逻辑。反汇编、反编译、画流程图、写脚本自动化,全都能干。Windows、macOS、Linux都跑,处理器指令集支持一大堆,Java和Python都能写扩展。

关键不在于功能多强,市面上的商业反编译工具也不是没有。关键在于谁做的——National Security Agency,美国国安局,研究部门亲自下场写代码,还直接扔GitHub上开源了。他们自己在文档里写得很直白:做这工具是为了解决复杂逆向工程里的规模化和团队协作问题,平时拿它分析恶意代码、找网络和系统里的潜在漏洞。

你品品这个反差。一个情报机构,把吃饭的家伙公开了,全世界谁都能下载。做安全研究的、搞恶意样本分析的、查漏洞的,等于白捡一套以前得花大价钱买的工具。

不过他们自己也在README最前面挂了条安全警告,说某些版本的Ghidra有已知漏洞,让你先去读安全公告再动手。

装的话记得先装JDK 25,下那个多平台的zip包,别下成Source Code了,然后跑ghidraRun就行。

#Ghidra#国安局开源#逆向工程#安全研究
原文出处:NationalSecurityAgency/ghidra
https://github.com/NationalSecurityAgency/ghidra
我照着上面那篇原文写的,事实以原文为准。
读到不对的地方,欢迎指出来。