NSA釋出逆向工具-Ghidra - 資安

Anonymous avatar
By Anonymous
at 2019-03-06T12:44

Table of Contents

剛剛滑推特看到的消息,臭名昭彰的NSA不久前釋出了他們的逆向工具Ghidra,Project網
址:

https://ghidra-sre.org

以前被洩漏出的vault 7好像就有提過相關工具,而在去年(還是今年?)的時候NSA就有放
出消息說會公開ghidra

這是他們在rsa conference上的slide:
https://tinyurl.com/yxfshq4n
(原網址太長,縮一下)

剛剛玩了一下,有基本的反組譯、flow graph、binary diff、python script編寫而且支
援滿多處理器架構,最驚訝的還是decompile功能,IDA的客源要被吸走了嗎(上述IDA大概
要花100000美元,而且自從IDA7.0上市沒幾天就洩漏後後就只能在三個環境下安裝,多的還
要重買一份......Tavis Ormandy就幹譙過這件事XD,撇除價錢問題IDA應該還是強過ghidr
a)。不過摸起來沒有IDA熟悉,大概是用不習慣吧。

當然因為是NSA放出的,一定有人擔心是不是有裝後門,據NSA和一些推特上的安全人員表
示沒有後門,但是好像有個 JWDP 的 debug port 會開在18001,要注意一下......


更新1:

ghidra很貼心的附贈了詳細且分級的doc外加練習檔案,檔案都在doc裡面(剛剛刷推看到的



我是逆向菜逼八,就不獻醜,等高手來講解特色

--
Tags: 資安

All Comments

請問FB搜尋分身帳號

Rosalind avatar
By Rosalind
at 2019-03-05T18:59
借用友人的帳號來尋求幫助 因為在FB碰到有心人士 利用女性分身帳號騙取友人的上空照 連我在內受害女性超過6位 目前已諮詢過律師及警察 因為騙取的照片沒有散布、營利及勒索 無法以刑事或民事的案件處理 警察這邊建議我們尋求專業人士搜索比對IP 我們握有本人FB帳號及假帳號的資訊 現在只差能夠掌握到兩個帳號的IP作 ...

如何在極短時間掃全球IP

Xanthe avatar
By Xanthe
at 2019-02-27T04:48
之前有個新聞標題是 用ping指令把全球所有IP掃一遍會如何 一位來自美國德州的網路製圖師約翰·馬瑟利(John Matherly)便利用最基礎的“ping ”指令將全球所有的IP都“掃描”了一遍。將網路全部IP地址ping一遍需耗時5個小時 https://goo.gl/AN6kEL 假如自己PING ...

3/5物聯網資安說明會暨教育訓練

Elvira avatar
By Elvira
at 2019-02-19T14:57
親愛的企業先進與官方代表 您好: 在萬物聯網的世代,企業搶占物聯網商機與建立智慧城市為矚目焦點,資訊安全則是不容 忽視的環節,衍生的風險與挑戰也隨之而來。財團法人電信技術中心執行國家發展委員會 「亞洲·矽谷計畫-強化物聯網資安防護」計畫,透過物聯網資安的角度切入,推廣物聯 網系統層級資安防護評估指引與聯 ...

看電影學資安-Dragon Day (2013)

Hedwig avatar
By Hedwig
at 2019-02-13T14:33
喜歡看電影的朋友大家好 我們是ISDA(台灣資訊安全聯合發展協會) 為了要讓更多人了解資訊安全,除了基礎資訊安全教育訓練以外 我們將針對電影及影集裡面會提到的技術作一系列的資訊安全解說 也歡迎認同我們的朋友給我們一點鼓勵 到我們的FB粉絲頁按個讚加分享 ...

微軟請求大家別再用 Internet Explorer

Dora avatar
By Dora
at 2019-02-11T23:35
https://chinese.engadget.com/2019/02/09/microsoft-internet-explorer-technical-debt/ 一開始來源是微軟的安全架構師提出 https://techcommunity.microsoft.com/t5/Windows-IT-Pro ...