
Extension Ghidra faisant le pont entre l'analyse statique et dynamique via Frida, permettant l'instrumentation scriptable du runtime pour le reverse engineering de binaires sur Windows, macOS, Linux, iOS, Android et QNX.
ghidra2frida est une extension Ghidra qui, fonctionnant comme un pont entre Ghidra et Frida, vous permet de créer de puissants scripts Ghidra qui tirent parti du moteur d'analyse dynamique de Frida pour améliorer les fonctionnalités d'analyse statique de Ghidra. Il prend en charge toutes les plates-formes prises en charge par Frida (Windows, macOS, Linux, iOS, Android et QNX).
Ce plugin est basé sur l'idée (et le code) de Brida. ghidra2frida lui-même est une extension qui ajoute à Ghidra un panneau de contrôle avec tous les instruments nécessaires pour créer le pont entre Ghidra et Frida. Lorsque le pont est établi, un service est proposé aux scripts et extensions Ghidra qui, avec quelques lignes de code, peuvent utiliser les puissantes fonctionnalités d'instrumentation dynamique de Frida pour tout ce dont vous avez besoin.
Quelques exemples :
Un tutoriel de l'outil se trouve sur le blog de notre société.
Pour pouvoir utiliser ghidra2frida, vous avez besoin de :
Vous pouvez importer le projet dans Eclipse en utilisant le plugin GhidraDev pour Eclipse ou compiler manuellement le plugin avec gradle (j'ai utilisé gradle 7.1.1) comme suit :