Qué aprenderás en este tutorial de Ghidra
El flujo básico es crear un proyecto, importar un archivo, confirmar la arquitectura, ejecutar el análisis, encontrar una función y comparar ensamblador con pseudocódigo.
Trabaja paso a paso y anota la dirección, referencia o condición que respalda cada conclusión.
- El flujo básico es crear un proyecto, importar un archivo, confirmar la arquitectura, ejecutar el análisis, encontrar una función y comparar ensamblador con pseudocódigo.
- Trabaja paso a paso y anota la dirección, referencia o condición que respalda cada conclusión.
- CodeBrowser + Listing + Decompiler
- XRefs + Function Graph
Prepara un laboratorio seguro
Usa binarios propios, proyectos de código abierto o retos educativos autorizados. Mantén los archivos desconocidos en una máquina virtual aislada y no los ejecutes.
Trabaja paso a paso y anota la dirección, referencia o condición que respalda cada conclusión.
Usa binarios propios, proyectos de código abierto o retos educativos autorizados. Mantén los archivos desconocidos en una máquina virtual aislada y no los ejecutes.
Crea el proyecto, importa y analiza
Crea un proyecto no compartido, importa el archivo y revisa formato, procesador, endianness y compilador antes de iniciar Auto Analysis.
Trabaja paso a paso y anota la dirección, referencia o condición que respalda cada conclusión.
- 1
Proyecto
Crea un proyecto no compartido, importa el archivo y revisa formato, procesador, endianness y compilador antes de iniciar Auto Analysis.
- 2
Importar
Trabaja paso a paso y anota la dirección, referencia o condición que respalda cada conclusión.
- 3
Analizar
Crea un proyecto no compartido, importa el archivo y revisa formato, procesador, endianness y compilador antes de iniciar Auto Analysis.

Entiende CodeBrowser, Listing y símbolos
Listing muestra direcciones, bytes e instrucciones; Decompiler ofrece una interpretación. Symbol Tree, cadenas definidas y búsqueda ayudan a encontrar puntos de entrada.
Trabaja paso a paso y anota la dirección, referencia o condición que respalda cada conclusión.
| Ventana | Uso | Acción |
|---|---|---|
| Listing | Instrucciones | Verificar |
| Decompiler | Pseudocódigo | Interpretar |
| Symbol Tree | Símbolos | Navegar |
| Defined Strings | Texto | Buscar anclas |
Usa bien el decompilador de Ghidra
Lee el pseudocódigo para orientarte, pero confirma la lógica importante en Listing. Renombra funciones, aplica tipos y añade comentarios solo con evidencia.
Trabaja paso a paso y anota la dirección, referencia o condición que respalda cada conclusión.
- 1
Buscar un ancla
Lee el pseudocódigo para orientarte, pero confirma la lógica importante en Listing. Renombra funciones, aplica tipos y añade comentarios solo con evidencia.
- 2
Seguir referencias
Trabaja paso a paso y anota la dirección, referencia o condición que respalda cada conclusión.
- 3
Confirmar evidencia
Lee el pseudocódigo para orientarte, pero confirma la lógica importante en Listing. Renombra funciones, aplica tipos y añade comentarios solo con evidencia.

Sigue referencias y el gráfico de funciones
Las XRefs muestran usos, llamadores y destinos. Function Graph permite ver ramas, bucles y rutas alternativas.
Trabaja paso a paso y anota la dirección, referencia o condición que respalda cada conclusión.

Primer ejercicio de 30 minutos
Busca textos de éxito y error, sigue sus referencias, identifica la función de decisión y explica la condición principal con evidencia.
Trabaja paso a paso y anota la dirección, referencia o condición que respalda cada conclusión.
- 0-5
- 5-12
- 12-22
- 22-30
Errores comunes de principiantes
No trates el pseudocódigo como fuente original, confirma la arquitectura, espera a que termine el análisis y no ejecutes archivos desconocidos.
Trabaja paso a paso y anota la dirección, referencia o condición que respalda cada conclusión.
| Problema | Riesgo | Mejor opción |
|---|---|---|
| Pseudocódigo | Conclusión errónea | Verificar |
| Arquitectura | Decodificación incorrecta | Volver a importar |
| Archivo desconocido | Riesgo de seguridad | Laboratorio aislado |
Siguientes pasos y fuentes oficiales
Repite el proceso con ejemplos pequeños y legales. Después consulta la documentación oficial y la guía de PyGhidra para automatizar tareas. GhidraDocs.
Las imágenes proceden del repositorio oficial de Ghidra de la NSA. Versión verificada: Ghidra 12.1.2, publicada el 5 de junio de 2026. PyGhidra.
Preguntas del tutorial de Ghidra
¿Es seguro usar Ghidra?
Descárgalo del lanzamiento oficial de GitHub y analiza archivos desconocidos en un laboratorio aislado sin ejecutarlos.
¿Conviene empezar con el depurador?
Primero domina el análisis estático, funciones, referencias y flujo de control.
¿Ghidra recupera el código fuente original?
No. El decompilador produce una interpretación útil, no el código exacto.
¿Cómo se actualiza Ghidra?
Extrae la versión oficial nueva en otra carpeta y revisa la compatibilidad de extensiones.
¿Qué archivos puedo analizar?
Solo archivos propios, autorizados, abiertos o creados para aprendizaje.