来自 NSA 的逆向工具 GHIDRA 发布了

2019-03-06 15:09:53 +08:00
 codehz

http://ghidra-sre.org/

Java 写成,包含多个架构的核心,支持 Mac/Linux/Windows 主流系统(毕竟 Java 写成)

( PS: 附带伪代码生成)功能上和 IDA 有得一拼(当然,差距还是很大的,比如分析速度太慢,c++逆向支持较少,没有调试功能等),还是免费的。

略微遗憾的是,目前并没有完全开源,github 上的现在还是一个 placeholder

5817 次点击
所在节点    分享发现
23 条回复
catalina
2019-03-07 13:41:30 +08:00
@Cloutain NSA 的技术水平本来就高得飞起。
https://en.wikipedia.org/wiki/NSA_ANT_catalog
这是他们 2013 年的水平,要说他们能干进华为我一点也不奇怪。
wongskay
2019-03-07 16:37:09 +08:00
有 RCE
codehz
2019-03-07 22:37:02 +08:00
@wongskay #22 debug 模式下开放端口(绑定全部端口),然后可以构造特殊的包去搞远程代码执行。。。。但是默认不是关闭 debug 模式的么。。我倾向于认为是故意搞的大新闻。。。真要留后门也不致于这么明显

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/541752

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX