1. 程式人生 > >美國國家安全域性宣佈將面向全球公開GHIDRA黑客工具

美國國家安全域性宣佈將面向全球公開GHIDRA黑客工具

根據美國RSA資訊保安大會官網提供的資訊,美國國家安全域性(NSA)已經決定將在3月4日至3月8日於美國舊金山Moscone中心舉行的RSA 2019 會議上首次演示(由NSA高階顧問Robert Joyce負責主講)由該機構開發的GHIDRA黑客工具,並會將這款工具免費提供給公眾使用。

在2017年3月份,維基解密(WikiLeaks)面向全球披露了來自美國中央情報局(CIA)的“Vault 7”檔案,涉及到被CIA使用的各種黑客工具。在這些檔案中,有很多檔案都指向了一款由NSA開發的黑客工具,即GHIDRA。

從RSA官網公佈的資訊來看,GHIDRA從本質上來講是一個基於java的逆向工程框架,能夠執行在 Windows、Mac OS 和 LINUX 上,並支援多種處理器指令集,幾乎包含其他高階商業化黑客工具所應該具備的全部功能。

另有訊息稱,該工具預計還將在NSA的開源儲存庫hxxps://code.nsa.gov/上釋出。

雖然目前距離RSA 2019會議開始還有一段時間,但就在RSA公佈了NSA將面向全球公開該工具的這一訊息之後,該款工具很快就在網上引起了熱議。

其中,一位暱稱為“UnchainedMundane”的Reddit網站(全球最受歡迎的社交新聞網站)使用者就提出了“該工具是否能夠與IDA Pro Hex-Rays反彙編工具相媲美?”這樣一個問題。這個問題很快得到了一位暱稱為“hash_define”的使用者的回答,並詳細對比了這兩款工具的優缺點。

正如一位暱稱為“raggy456”使用者所提出的有關NSA是公佈原始碼還是隻是公開這款工具的疑問那樣,目前尚不清楚RSA最終會如何與全球共享這款工具。來自“hash_define”的回覆稱,他所接觸到的版本是可以看到原始碼的,但並非完整版本。因此,我們目前默默等待RSA 2019 會議的開始。