[分享]GHIdra终于发布了
https://ghidra-sre.org/ghidra_9.0_PUBLIC_20190228.zip
↑ 要翻,国内403
https://github.com/NationalSecurityAgency/ghidra
跟ida对比的话,只能说还是个弟弟,不过优势是开源,毕竟ida都开发20年了,打不过一个开源软件就搞笑了,也不会有人买了。
支持的文件类型比ida少了很多,而且没找到调试器支持。
使用习惯还是要熟悉,有些地方的交互比ida舒服一点。
sig lib和type lib这类技术似乎也没有。不过支持pdb。
只找到了一个创建结构一类的东西。
jeb3 x86版确实被ghidra打爆了,也不支持谁给jeb的勇气卖那么贵(x