
Ghidra 확장 기능으로, Frida를 통해 정적 분석과 동적 분석을 연결하여 Windows, macOS, Linux, iOS, Android, QNX 상의 바이너리 리버스 엔지니어링을 위한 스크립트 가능한 런타임 계측을 가능하게 합니다.
ghidra2frida는 Ghidra와 Frida 사이의 브리지 역할을 하는 Ghidra 확장 기능으로, Frida의 동적 분석 엔진을 활용하여 Ghidra의 정적 분석 기능을 향상시키는 강력한 Ghidra 스크립트를 만들 수 있게 해줍니다. Frida가 지원하는 모든 플랫폼(Windows, macOS, Linux, iOS, Android, QNX)을 지원합니다.
이 플러그인은 Brida의 아이디어(및 코드)를 기반으로 합니다. ghidra2frida 자체는 Ghidra에 Ghidra와 Frida 사이의 브리지를 생성하는 데 필요한 모든 도구를 갖춘 제어판을 추가하는 확장 기능입니다. 브리지가 설정되면 Ghidra 스크립트와 확장 기능에 서비스가 제공되며, 몇 줄의 코드만으로 필요에 따라 Frida의 동적 계측 강력한 기능을 사용할 수 있습니다.
몇 가지 예시:
도구에 대한 튜토리얼은 회사 블로그에서 확인할 수 있습니다.
ghidra2frida를 사용하려면 다음이 필요합니다:
pip install pyro4) 및 frida(pip install frida)를 설치합니다. Python 가상 환경이 완전히 지원됩니다.Eclipse에서 GhidraDev Eclipse 플러그인을 사용하여 프로젝트를 가져오거나, gradle(저는 gradle 7.1.1을 사용했습니다)로 플러그인을 수동으로 빌드할 수 있습니다. 방법은 다음과 같습니다:
export GHIDRA_INSTALL_DIR=<PATH_GHIDRA_DIRECTORY>gradle