Ce que vous apprendrez dans ce tutoriel Ghidra
Le flux de base consiste à créer un projet, importer un fichier, vérifier l'architecture, lancer l'analyse, trouver une fonction et comparer assembleur et pseudo-code.
Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.
- Le flux de base consiste à créer un projet, importer un fichier, vérifier l'architecture, lancer l'analyse, trouver une fonction et comparer assembleur et pseudo-code.
- Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.
- CodeBrowser + Listing + Decompiler
- XRefs + Function Graph
Préparer un laboratoire sûr
Utilisez vos programmes, des exemples libres ou des exercices autorisés. Placez les fichiers inconnus dans une machine virtuelle isolée sans les exécuter.
Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.
Utilisez vos programmes, des exemples libres ou des exercices autorisés. Placez les fichiers inconnus dans une machine virtuelle isolée sans les exécuter.
Créer le projet, importer et analyser
Créez un projet non partagé, importez le fichier et vérifiez format, processeur, boutisme et compilateur avant Auto Analysis.
Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.
- 1
Projet
Créez un projet non partagé, importez le fichier et vérifiez format, processeur, boutisme et compilateur avant Auto Analysis.
- 2
Importer
Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.
- 3
Analyser
Créez un projet non partagé, importez le fichier et vérifiez format, processeur, boutisme et compilateur avant Auto Analysis.

Comprendre CodeBrowser, Listing et les symboles
Listing affiche adresses, octets et instructions; le Décompilateur fournit une interprétation. Symbol Tree, les chaînes et la recherche servent de points d'entrée.
Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.
| Fenêtre | Usage | Action |
|---|---|---|
| Listing | Instructions | Vérifier |
| Decompiler | Pseudo-code | Interpréter |
| Symbol Tree | Symboles | Naviguer |
| Defined Strings | Texte | Trouver un repère |
Bien utiliser le décompilateur Ghidra
Le pseudo-code accélère la lecture, mais les conclusions importantes doivent être confirmées dans Listing. Renommez et typez uniquement selon les preuves.
Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.
- 1
Trouver un repère
Le pseudo-code accélère la lecture, mais les conclusions importantes doivent être confirmées dans Listing. Renommez et typez uniquement selon les preuves.
- 2
Suivre les références
Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.
- 3
Confirmer les preuves
Le pseudo-code accélère la lecture, mais les conclusions importantes doivent être confirmées dans Listing. Renommez et typez uniquement selon les preuves.

Suivre les références et le graphe de fonctions
Les XRefs montrent utilisations, appelants et cibles. Function Graph visualise branches, boucles et chemins alternatifs.
Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.

Premier exercice de 30 minutes
Repérez les messages de réussite et d'échec, suivez leurs références, trouvez la fonction de décision et résumez la condition déterminante.
Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.
- 0-5
- 5-12
- 12-22
- 22-30
Erreurs fréquentes des débutants
Ne confondez pas pseudo-code et source originale, vérifiez l'architecture, attendez la fin de l'analyse et n'exécutez pas les fichiers inconnus.
Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.
| Problème | Risque | Meilleur choix |
|---|---|---|
| Pseudo-code | Mauvaise déduction | Vérifier |
| Architecture | Décodage incorrect | Réimporter |
| Fichier inconnu | Risque de sécurité | Laboratoire isolé |
Étapes suivantes et sources officielles
Répétez ce flux sur de petits exemples légaux, puis consultez la documentation officielle et le guide PyGhidra pour l'automatisation. GhidraDocs.
Les images proviennent du dépôt officiel Ghidra de la NSA. Version vérifiée : Ghidra 12.1.2, publiée le 5 juin 2026. PyGhidra.
FAQ du tutoriel Ghidra
Ghidra est-il sûr ?
Téléchargez la version GitHub officielle et analysez les fichiers inconnus dans un environnement isolé sans les exécuter.
Faut-il commencer par le débogueur ?
Commencez par l'analyse statique et maîtrisez fonctions, références et flux de contrôle.
Ghidra récupère-t-il le code source original ?
Non. Le décompilateur fournit une interprétation utile, pas la source exacte.
Comment mettre Ghidra à jour ?
Décompressez la nouvelle version officielle dans un autre dossier et vérifiez les extensions.
Quels fichiers puis-je analyser ?
Uniquement vos fichiers, des fichiers autorisés, libres ou pédagogiques.