-
-
[分享] Ghidra 分析程序及个人感受
-
发表于:
2020-5-5 18:36
10240
-
PS: 本文以 crackme https://crackmes.one/crackme/5b8a37a433c5d45fc286ad83 为例,分享 Ghidra 的使用过程,解题不是本文重点。
本人采用 openjdk11,ghidra 9.0.4 版本,运行 ghidraRun 文件,提示输入 jdk 路径,这里输入 /usr/lib/jvm/java-11-openjdk-amd64。这里用普通用户权限也可以。
新建项目,并导入crackme
file -> New Project 新建项目,直接将 crackme 鼠标拖入 project,Ghidra 自动识别文件类型,这里保持默认
这里提示一些文件信息,点击 OK 即可
然后双击这个程序,打开 "CodeBrowser " 即“代码浏览器”,提示是否需要分析,选择 “是”
看右下角的分析进度,快慢视程序大小、是否加壳等而定。
修改文件 快捷键 Ctrl + Shift + G ,修改完毕之后导出文件: File -> Export File
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)