【IT】NSAがリバースエンジニアリングツール「Ghidra」を公開

1田杉山脈 ★2019/03/10(日) 03:27:40.30ID:CAP_USER
米国時間3月6日、現在開催中のRSA Conferenceで、米国家安全保障局(NSA)は、組織内で10年以上使用してきたソフトウェアリバースエンジニアリングツール「Ghidra」を無償で公開したと発表した。

 このツールはどんなソフトウェアエンジニアにとっても有用だが、特に大きな恩恵に与るのはマルウェアアナリストだ。

 NSAの目的は、Ghidraをリリースすることで、NSAや、NSAが非公式にGhidraを共有しているほかの政府情報機関の求人に応募する人材が、あらかじめこのツールに慣れられるようにすることだという。

 Ghidraは現在、公式ウェブサイトからしかダウンロードできないが、NSAは今後、ソースコードをオープンソースライセンスでGitHubに公開する予定だ。

 2019年の初めにNSAがGhidraを公開するというニュースが流れてから2カ月間、誰もがこのツールを心待ちにしてきた。

 その理由は、Ghidraが非常に高額な商用ライセンスでしか利用できない、同様の機能を持つリバースエンジニアリングツール「IDA Pro」の代わりとして利用できるためだ。

 ほとんどの専門家は、無償で提供されるGhidraは、すぐにリバースエンジニアリングツール市場で大きなシェアを占めるようになると考えている。すでに出てきているレビューでGhidraが高い評価を受けていることも、この見方を後押ししている。

技術的には、GhidraはJavaで書かれており、GUIを持ち、Windows、macOS、Linuxで動作する。

 RSA Conferenceでこのツールの公開を発表したNSAの上級顧問Rob Joyce氏は、Ghidraはさまざまなアーキテクチャのバイナリを分析することができ、必要に応じて対象アーキテクチャを簡単に拡張できると述べている。
以下ソース
https://japan.zdnet.com/article/35133878/

2名刺は切らしておりまして2019/03/10(日) 03:30:45.18ID:Pedy97Xb
IDA以外の選択肢は結構あると思うのだが…
まぁ、X86系以外だとIDAしか選択肢無いんだけど
4名刺は切らしておりまして2019/03/10(日) 04:13:58.82ID:O6Vf5FDg
もしかしてGhidraって名前は、平成ゴジラシリーズで未来人の作ったメカキングギドラをリバースエンジニアリングしてメカゴジラを設計したことにちなんでるの?
だとしたらすげーマニアックな命名。
7名刺は切らしておりまして2019/03/10(日) 04:34:34.26ID:ino+igHp
>>4
キングギドラの正しいスペルは King Ghidorah もしくは Ghidrah なんだけどねw
ラッパーで King Ghidra を名乗ってた人がいるみたいだけど
Mozilla といい、向こうの geek には、なんか怪獣映画好きな人がいるよねw
5名刺は切らしておりまして2019/03/10(日) 04:25:37.43ID:vXxnPAi2
エサ撒き中
6名刺は切らしておりまして2019/03/10(日) 04:34:18.89ID:CZaOXvgV
ああ、キングギドラのギドラか
8名刺は切らしておりまして2019/03/10(日) 04:59:13.82ID:sOvMF7Pq
こんなん嵩食うやん 挑む
9名刺は切らしておりまして2019/03/10(日) 05:10:56.55ID:1WXm8P0G
swfの改造に使えんのこれ
10名刺は切らしておりまして2019/03/10(日) 05:26:58.37ID:1GbgZ+Ho
これは罠だ!
12名刺は切らしておりまして2019/03/10(日) 06:54:39.74ID:xWacIeqX
ネーミングかっこよす
13名刺は切らしておりまして2019/03/10(日) 07:04:31.81ID:qaGXHzia
なに この∞なロゴは
14名刺は切らしておりまして2019/03/10(日) 07:35:24.42ID:T66yLzPI
なんだこの機械翻訳
16名刺は切らしておりまして2019/03/10(日) 09:04:30.22ID:qaGXHzia
とりあえず公式ページ

https://www.nsa.gov/resources/everyone/ghidra/

NSA公式に張られてる専用DLページ
https://ghidra-sre.org/

わざわざドメインを新たに取ったらしいw
しかも、whois情報みると、RegistrarがAmazonになってるw

17名刺は切らしておりまして2019/03/10(日) 09:08:19.54ID:CFjHierf
JAVA有料化なのに
18名刺は切らしておりまして2019/03/10(日) 09:32:11.35ID:MnrJHaaI
ハッキングツール?
24名刺は切らしておりまして2019/03/10(日) 12:06:43.70ID:FuBG0RlR
>>18
プログラム言語(人が読める言語:アセンブラ、c、javaなど)→コンパイル(機械言語に翻訳)→実行ファイル(機械言語:exeファイル)
を、実行ファイル→逆コンパイル(ここではGhidra)→プログラム言語 に使うツール
20名刺は切らしておりまして2019/03/10(日) 10:33:30.29ID:z1n6BaCM
日本の個人が同じことしたら犯罪幇助で逮捕案件なのだが
22名刺は切らしておりまして2019/03/10(日) 11:51:05.83ID:9cmpFGCY
>>20
winnyの金子さんで判例できちゃってるしね
日本の司法は、お隣韓国に負けないくらいに狂ってる
21名刺は切らしておりまして2019/03/10(日) 11:37:52.88ID:V+hLe3F4
これがまさに怪しいツールつーやつか?
23名刺は切らしておりまして2019/03/10(日) 12:02:53.01ID:n/9PXsRt
これ公開することで中国のスパイウェアの存在を世界中に知らしめることができるわけか。
戦争の準備段階なんだな。
26名刺は切らしておりまして2019/03/10(日) 12:43:47.98ID:1utlmbok
日本人がやったら違法だろうね。
白タクもそう。民泊もそうだった。
古くはウェブ検索もそうだった。
28名刺は切らしておりまして2019/03/10(日) 14:12:00.64ID:XCMUZXXJ
この手の求人は採用する側からスキルを持った開発者にコンタクトするものだと思っていたよ
30名刺は切らしておりまして2019/03/10(日) 19:06:44.21ID:NPQywsp8
俺のスーパーコードがハッキングされてしまう((( ;[Д[)))
31名刺は切らしておりまして2019/03/10(日) 20:20:34.53ID:F4GY97Fd
俺のEXCELのマクロリバエンして俺の業務代わりにやってくれ

引用元:http://egg.5ch.net/test/read.cgi/bizplus/1552156060/