Curated · 收录工具

Ghidra

收录工具 恶意样本 推荐

软件逆向工程框架,提供反汇编、反编译、脚本扩展与协作分析能力。

工具介绍

Ghidra 是逆向工程平台:把二进制载入后给出反汇编与反编译结果,再用脚本和插件把重复的分析步骤自动化。

能做什么

  • 反汇编与反编译多种架构的二进制。
  • 通过脚本与插件扩展分析流程。
  • 版本比对与函数级别的差异分析。
  • 多人协作与共享分析项目。

适用场景

恶意样本的行为与算法分析;固件与专有程序的逆向。

恶意样本

同一分类下的其他工具,点击标题进入各自的页面。

YARA

恶意样本

使用规则匹配文件与内存中的特征,适合样本分类、威胁狩猎和批量筛查。

运行方式
隔离主机 / CLI
数据边界
未知样本必须在受控环境中处理,不应在业务服务器直接执行或打开。
许可
BSD-3-Clause

capa

恶意样本

识别可执行文件中的行为能力,辅助快速理解样本可能执行的操作。

运行方式
隔离主机 / CLI
数据边界
仅对样本副本进行静态分析,并记录规则版本与样本哈希。
许可
Apache-2.0

radare2

恶意样本

命令行逆向工程框架,用于反汇编、调试、二进制修补与格式解析。

运行方式
隔离主机 / CLI
数据边界
核心按 LGPL-3.0-or-later,部分插件另有许可;对样本只做静态分析并记录版本。
许可
LGPL-3.0-or-later(部分插件另有许可)

FLOSS

恶意样本

自动还原样本中被混淆或只在运行时才解出的字符串,减少手工处理的工作量。

运行方式
隔离主机 / CLI
数据边界
仅对样本副本做静态分析,并记录工具版本与样本哈希。
许可
Apache-2.0