什么是 Ghidra,为什么它很重要?

应对新病毒的很大一部分是弄清楚它们是如何工作的。为此,您需要对其进行逆向工程。国家安全局(National Security Agency)( NSA ) 显然必须做很多此类工作,因此他们创建了自己的工具,称为Ghidra来帮助他们完成这项工作。

顺便说一句,它的发音是Ghee-dra。它于2019年3 月 5(March 5)旧金山的(San Francisco)RSA 会议(RSA Conference)上免费向公众发布并作为开源。您甚至可以查看美国国家安全局(National Security Agency)( NSA )高级顾问(Senior Advisor)Robert Joyce的Ghidra 演示文稿(view the Ghidra presentation notes from Robert Joyce)

 要真正理解为什么发布Ghidra很重要,我们需要了解逆向工程是什么以及它的用途。

什么是逆向工程(Engineering),为什么要使用它?

通常,逆向工程(RE)是指将某物拆开以弄清楚它是如何制造的过程。您可能已经在家中使用小型设备自己完成了此操作,只是想弄清楚如何自己修复它。但我们谈论的是 RE 一个程序。这只是代码,对吧?为什么我们不看看它背后的代码呢?

当您使用 C 或Java之类的语言编写程序时,在编写程序和能够在计算机上使用它之间有一个步骤。您正在编程的语言对您来说是可读的,但计算机不一定是可读的。它必须被翻译成计算机可以使用的东西。这个过程称为编译。

一旦程序被编译,它就不再被人类阅读。

如果你想弄清楚这个程序是如何工作的,你需要把它拆开到你可以看到里面有什么的程度。你需要一个工具包,就像你需要一个螺丝刀和扳手工具包来拿一个小家电或发动机一样。

这就是Ghidra发挥作用的地方。它是一个工具箱,用于将软件拆开,看看它是如何运行的。已经有其他类似的工具,如IDARadareBinary Ninja

NSA使用Ghidra来处理可能对国家安全构成威胁的病毒、恶意软件和其他程序。然后,根据他们的发现,他们制定了应对威胁的行动计划。随着最近新闻中国家赞助的黑客事件的数量,您知道这是一件大事。

任何人都可以使用 Ghidra 吗?

不完全是。你至少需要对编程有一定的了解。你不需要成为一名软件工程师,但如果你已经完成了一些大学编程课程,你就可以进入Ghidra并自学如何使用它。

此外,Ghidra官方网站还提供安装指南、快速参考、wiki 和问题跟踪器。提供所有这些的目的是让每个人都可以学习,并共同使世界免受恶意黑客的攻击。

NSA这样做是为了“……改进网络安全工具……”,以及“……建立一个社区……”,由精通Ghidra并为其发展做出贡献的研究人员组成,正如 Robert Joyce 的演讲中所写的那样。

那么,为什么 Ghidra 很重要?

它来自美国国家安全局(NSA)。哪家公司拥有美国联邦机构所拥有的资源?与负责保护地球上最强大国家安全的机构相比,即使是最好的安保公司也能获得什么样的体验?

所以,是的,它是一个非常强大的工具。安全(Security)研究员Joxen Coret 在(Joxen Coret)推特上写道: “So, Ghidra s**ts all over any other RE tool out there with the only exception of IDA.”

然后是免费的方面。通过免费获得可以说是最强大的 RE 工具,进入安全研究的门槛已经降低到只需拥有一台电脑并可以访问互联网(Internet)

这也是美国国家安全局(NSA)发布它的部分原因。他们希望新一代的研究人员能够精通它,并考虑在NSA工作。

然后是开源方面。安全机构并不以让人们有充分理由看到幕后而闻名。如果您知道他们是如何做的,那么挫败他们就会变得更容易。然而,Ghidra的整个源代码正在公开,因此任何人都可以梳理它并确切了解它是如何工作的。

而且,不,没有关于政府后门的报道。罗恩·乔伊斯(Ron Joyce)(Ron Joyce)迅速解决了这个问题,他说,安全研究社区,“......是你想通过安装后门发布某些东西的最后一个社区,给那些寻找这些东西以撕裂的人。”

从教育的角度来看,Ghidra还允许崭露头角的软件工程师拆开程序,看看它们是如何工作的,然后学习如何在自己的项目中做类似的事情。查看他人的代码长期以来一直是程序员和开发人员成为更好的程序员的公认做法。当然,如果该代码是公开共享的。

也许最大的交易是Ghidra被设计为协作使用。您可以与您的同事或朋友共享一个存储库,这样您就可以同时处理一个项目。这大大加快了分析过程。

现在怎么办?

美国联邦政府已承诺发布越来越多的安全相关软件。其中一些在本质上是非常技术性的,例如Ghidra,而其中一些将更加用户友好,例如Android 的安全增强版本(security-enhanced version of Android)

这一切都预示着政府和民间合作的独特时期,以确保我们的数据基础设施尽可能安全。

美国特勤局 – https://www.secretservice.gov/data/press/reports/USSS_FY2013AR.pdf

https://media.defense.gov/2012/Apr/27/2000157039/-1/-1/0/120417-F-JM997-405.JPG



About the author

电话是人们可以拥有和使用的最通用的工具之一。它允许人们与他人交流、访问互联网以及做很多其他事情。使用 iPhone 或 Android 设备,您甚至可以观看视频和下载音乐。手机也非常适合拍照、上网、听音乐等。



Related posts