Ghidra เครื่องมือโอเพนซอร์สสำหรับรีเวิร์สเอนจิเนียริงของ NSA รองรับไบนารี ELF บนแอนดรอยด์
(cyberscoop.com)Ghidra ถูกเผยแพร่เมื่อ 6 เดือนก่อน และหลังจากนั้นมีผู้ดาวน์โหลดมากกว่า 500,000 คนแล้ว อีกทั้งยังมีผู้คนจำนวนไม่น้อยที่เข้ามามีส่วนร่วมกับโอเพนซอร์สนี้
เดิมรองรับเพียง Android Dex แต่ตอนนี้เริ่มรองรับ ELF ด้วย และยังเพิ่มดีบักเกอร์เข้ามาอีกด้วย
2 ความคิดเห็น
ที่อยู่ GitHub ของ Ghidra
https://github.com/NationalSecurityAgency/ghidra/
เดิมทีมีแต่คนพูดกันว่า ชื่อนี้คงตั้งตาม King Ghidorah ศัตรูตัวฉกาจของ Godzilla ใช่ไหม
แต่เขาบอกว่าจะเปิดเผยในงานประชุม Black Hat เมื่อสัปดาห์ที่แล้วว่าทำไมถึงตั้งชื่อนี้ ทว่ายังไม่มีการเผยแพร่เอกสารประกอบการบรรยาย เลยยังสงสัยอยู่
หนึ่งในจุดประสงค์ของการปล่อยเครื่องมือนี้เป็นโอเพนซอร์ส คือเพื่อช่วยลดเวลาฝึกอบรมพนักงานใหม่ของ NSA
ตอนนี้ NSA ก็สามารถรับคนที่เคยใช้ Ghidra มาแล้วได้
นี่ก็เป็นหนึ่งในเหตุผลที่บริษัทต่าง ๆ เลือกทำโอเพนซอร์ส และก็น่าสนใจที่แม้แต่หน่วยงานอย่าง NSA เองก็ได้ตระหนักถึงเรื่องนี้แล้ว