Repository · Pronto, con analisi parziale
NationalSecurityAgency/ghidra
Analisi rapida del 19 settembre 2026, 05:43
- nuova versione pubblicata: Ghidra_12.1.4_build
- nuovi aggiornamenti al codice
Analisi incompleta: L'albero dei file è dichiarato tagliato e non comprende tutto il progetto. Inoltre non sono presenti manifesti riconosciuti. Non è quindi possibile valutare tutti i moduli, le dipendenze, i test e le licenze dei componenti.
- Stelle
- 79.323
- Licenza
- Apache-2.0
- Linguaggio
- Java
- Ultimo aggiornamento su GitHub
- 21 settembre 2026, 20:16
Voto complessivo: media pesata dei sei voti dell'analisi, da 1 a 10, 10 è meglio · stelle, licenza e date come le pubblica GitHub
Framework desktop completo per analizzare, disassemblare, decompilare e fare il debug di programmi compilati.
Ghidra apre programmi compilati e li mostra come istruzioni, grafi e codice decompilato. Supporta molti processori e formati eseguibili, funziona su Windows, macOS e Linux e può essere esteso con script Java o Python.
Categorie e capacità
Sistemi di plugin · Software auto-ospitato · Virtualizzazione
Uso
Adatto a
- Analisi di malware e programmi sospetti.
- Ricerca di vulnerabilità in programmi compilati.
- Analisi di firmware, binari e formati eseguibili.
- Debugging e tracciamento di programmi su Windows, macOS e Linux.
- Sviluppo di script ed estensioni personalizzate per automatizzare le analisi.
Non adatto a
- Creazione e modifica di siti web o applicazioni gestionali.
- Analisi di dati aziendali non contenuti in programmi compilati.
- Uso da parte di chi cerca uno strumento semplice senza conoscenze di sicurezza informatica e codice macchina.
- Adozione senza verificare le vulnerabilità note della versione scelta.
Che cosa serve per usarlo
- Sistema operativo Windows, macOS o Linux.
- JDK 25 a 64 bit.
- Per compilare da sorgente: Gradle 9.1.0 o il wrapper incluso, Python 3.9-3.14 e pip.
- Per la compilazione su Linux e macOS: GCC o Clang e make.
- Per la compilazione su Windows: Visual Studio 2017 o più recente oppure Microsoft C++ Build Tools con MSVC, Windows SDK e C++ ATL.
- Per usare le estensioni di sviluppo sono disponibili Eclipse o Visual Studio Code.
Che cosa può andare storto
- Richiede JDK 25 a 64 bit per usare una release ufficiale.
- La compilazione da sorgente richiede anche Gradle, Python 3, compilatori nativi e, su Windows, Visual Studio o i relativi strumenti C++.
- Il progetto è molto grande e l'integrazione richiede l'uso dell'intera piattaforma o della sua architettura a estensioni.
- Il README segnala vulnerabilità note in alcune versioni; bisogna controllare gli avvisi di sicurezza prima dell'uso.
- L'albero dei file fornito è tagliato, quindi non è possibile valutare tutti i moduli e tutte le dipendenze.
- Il README segnala vulnerabilità di sicurezza note in alcune versioni.
- Il progetto è mantenuto dalla NSA, un soggetto istituzionale con cui alcune organizzazioni potrebbero avere vincoli di approvazione o fiducia.
- GitHub segnala 1.960 questioni aperte, quindi la revisione e la gestione dei problemi possono essere impegnative.
- La licenza dichiarata è Apache-2.0, ma il repository contiene anche una directory GPL con componenti e licenze diverse; va verificata la licenza dei moduli usati.
- L'uso su malware o programmi sconosciuti può esporre la macchina analista a rischi se i file vengono eseguiti o gestiti senza isolamento.
Valutazione
-
Qualità tecnica9
Il progetto è organizzato in molti moduli, include codice Java e nativo, workflow GitHub Actions e numerosi test automatici visibili nell'albero dei file.
-
Maturità10
È stato creato nel 2019, ha 78.935 stelle, 8.728 fork e una versione pubblicata indicata come Ghidra_12.1.3_build.
-
Documentazione9
Il README spiega installazione, compilazione, sviluppo, estensioni, script e risoluzione dei problemi, con collegamenti a guide dedicate.
-
Facilità di integrazione5
È disponibile una release multipiattaforma, ma l'integrazione in un progetto richiede una piattaforma desktop complessa, JDK 25 e un sistema di estensioni specifico.
-
Cura della manutenzione9
Il repository non è archiviato, ha workflow di build, una versione pubblicata recente rispetto alla sua storia e una manutenzione dichiarata dalla NSA; il numero elevato di questioni aperte riduce leggermente il voto.
-
Sicurezza e rischi6
La licenza dichiarata è permissiva e sono pubblicati avvisi di sicurezza, ma il README conferma vulnerabilità note in alcune versioni e il repository contiene componenti con licenze diverse.
Fatti tecnici
| Descrizione su GitHub | Ghidra is a software reverse engineering (SRE) framework |
| Ultima versione pubblicata | Ghidra_12.1.4_build |
| Copie derivate | 8.806 |
| Segnalazioni aperte | 1.968 |
| Argomenti | disassembler, reverse-engineering, software-analysis |
| Ramo predefinito | master |
| Creato su GitHub | 1 marzo 2019, 04:27 |
| Pagina del progetto | non pubblicato |
| File nell'albero | 25.144 (albero troncato) |
Alternative interne
Nessuna alternativa interna indicata.
Fonti usate
- Fatti pubblicati da GitHub su nationalsecurityagency/ghidra
- README del progetto
- Albero dei file (2000 percorsi)
Quello che l'analisi ha davvero letto. L'analisi approfondita aggiunge il codice da cui si entra nel progetto, lo storico delle versioni, le segnalazioni e quello che se ne dice fuori da GitHub.
Note
Quello che hai visto provandolo. Le note non cambiano i voti dell'analisi e restano qui anche se scarti il repository.
Nessuna nota ancora.
Freschezza
- Ultima analisi
- Analisi rapida del 19 settembre 2026, 05:43
- Ultimo controllo su GitHub
- 22 settembre 2026, 07:37
- Cambiamenti dopo l'ultima analisi
- nuova versione pubblicata: Ghidra_12.1.4_build
- nuovi aggiornamenti al codice
Il controllo guarda quello che GitHub pubblica: nessuna intelligenza artificiale, nessuna spesa. Archiviato su GitHub, licenza cambiata o versione principale nuova rendono la scheda «Da riverificare»; nuovo codice, README e argomenti restano un avviso. Una nuova analisi azzera gli avvisi.
Analisi
Analisi rapida del 19 settembre 2026, 05:43.
- Costo di questa analisi
- 0,015287 USD
- Testo elaborato
- 52.520 token in ingresso, 2.149 token in uscita
Il costo comprende tutto quello che questa analisi ha chiesto all'intelligenza artificiale: la scheda, la ricerca delle fonti esterne e il riassunto dei cambiamenti.
In tutto il catalogo: 42 schede da analisi rapida, nessuna scheda da analisi approfondita.
Il costo medio di un'analisi approfondita non è ancora disponibile: nessuna analisi ha registrato il costo.
Che cosa leggono le due analisi
Analisi rapida. Legge la scheda pubblica di GitHub, il file di presentazione, l'elenco dei file e i file di configurazione, poi fa una domanda al modello.
Analisi approfondita. Aggiunge i file da cui si entra nel programma, il diario delle modifiche, le ultime 10 versioni con le loro note, 30 segnalazioni aperte e 30 chiuse e 10 discussioni. Cerca inoltre su internet che cosa si dice del progetto fuori da GitHub. Solo dopo rifà la scheda da zero: due domande al modello, più una terza per raccontare che cosa è cambiato.
La scheda non acquista campi in più: voti, capacità e usi restano gli stessi. Cambiano le informazioni su cui sono fondati, visibili nella sezione «Fonti usate».
1 esecuzione ▾
- Analisi rapida · 19 settembre 2026, 05:42 — completata