Ghidra Downloadguide indépendant de téléchargement et d’installation
Français
GHIDRA TUTORIAL

Tutoriel Ghidra pour débutants

Ce tutoriel Ghidra vous mène d'un projet vide à une première analyse exploitable : import, Auto Analysis, comparaison Listing/Décompilateur et suivi des références.

GhidraDocs
NiveauDébutant
Durée30–45 minutes
Ghidra12.1.2
Vérifié2026-07-23
GHIDRA

Ce que vous apprendrez dans ce tutoriel Ghidra

Le flux de base consiste à créer un projet, importer un fichier, vérifier l'architecture, lancer l'analyse, trouver une fonction et comparer assembleur et pseudo-code.

Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.

  • Le flux de base consiste à créer un projet, importer un fichier, vérifier l'architecture, lancer l'analyse, trouver une fonction et comparer assembleur et pseudo-code.
  • Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.
  • CodeBrowser + Listing + Decompiler
  • XRefs + Function Graph
GHIDRA

Préparer un laboratoire sûr

Utilisez vos programmes, des exemples libres ou des exercices autorisés. Placez les fichiers inconnus dans une machine virtuelle isolée sans les exécuter.

Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.

Lab

Utilisez vos programmes, des exemples libres ou des exercices autorisés. Placez les fichiers inconnus dans une machine virtuelle isolée sans les exécuter.

GHIDRA

Créer le projet, importer et analyser

Créez un projet non partagé, importez le fichier et vérifiez format, processeur, boutisme et compilateur avant Auto Analysis.

Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.

  1. 1

    Projet

    Créez un projet non partagé, importez le fichier et vérifiez format, processeur, boutisme et compilateur avant Auto Analysis.

  2. 2

    Importer

    Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.

  3. 3

    Analyser

    Créez un projet non partagé, importez le fichier et vérifiez format, processeur, boutisme et compilateur avant Auto Analysis.

Créer le projet, importer et analyser
Capture officielle de l'aide Ghidra
GHIDRA

Comprendre CodeBrowser, Listing et les symboles

Listing affiche adresses, octets et instructions; le Décompilateur fournit une interprétation. Symbol Tree, les chaînes et la recherche servent de points d'entrée.

Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.

FenêtreUsageAction
ListingInstructionsVérifier
DecompilerPseudo-codeInterpréter
Symbol TreeSymbolesNaviguer
Defined StringsTexteTrouver un repère
GHIDRA

Bien utiliser le décompilateur Ghidra

Le pseudo-code accélère la lecture, mais les conclusions importantes doivent être confirmées dans Listing. Renommez et typez uniquement selon les preuves.

Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.

  1. 1

    Trouver un repère

    Le pseudo-code accélère la lecture, mais les conclusions importantes doivent être confirmées dans Listing. Renommez et typez uniquement selon les preuves.

  2. 2

    Suivre les références

    Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.

  3. 3

    Confirmer les preuves

    Le pseudo-code accélère la lecture, mais les conclusions importantes doivent être confirmées dans Listing. Renommez et typez uniquement selon les preuves.

Bien utiliser le décompilateur Ghidra
Capture officielle de l'aide Ghidra
GHIDRA

Suivre les références et le graphe de fonctions

Les XRefs montrent utilisations, appelants et cibles. Function Graph visualise branches, boucles et chemins alternatifs.

Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.

Suivre les références et le graphe de fonctions
Capture officielle de l'aide Ghidra
GHIDRA

Premier exercice de 30 minutes

Repérez les messages de réussite et d'échec, suivez leurs références, trouvez la fonction de décision et résumez la condition déterminante.

Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.

  • 0-5
  • 5-12
  • 12-22
  • 22-30
GHIDRA

Erreurs fréquentes des débutants

Ne confondez pas pseudo-code et source originale, vérifiez l'architecture, attendez la fin de l'analyse et n'exécutez pas les fichiers inconnus.

Avancez étape par étape et notez l'adresse, la référence ou la condition qui justifie chaque conclusion.

ProblèmeRisqueMeilleur choix
Pseudo-codeMauvaise déductionVérifier
ArchitectureDécodage incorrectRéimporter
Fichier inconnuRisque de sécuritéLaboratoire isolé
GHIDRA

Étapes suivantes et sources officielles

Répétez ce flux sur de petits exemples légaux, puis consultez la documentation officielle et le guide PyGhidra pour l'automatisation. GhidraDocs.

Les images proviennent du dépôt officiel Ghidra de la NSA. Version vérifiée : Ghidra 12.1.2, publiée le 5 juin 2026. PyGhidra.

FAQ

FAQ du tutoriel Ghidra

Ghidra est-il sûr ?

Téléchargez la version GitHub officielle et analysez les fichiers inconnus dans un environnement isolé sans les exécuter.

Faut-il commencer par le débogueur ?

Commencez par l'analyse statique et maîtrisez fonctions, références et flux de contrôle.

Ghidra récupère-t-il le code source original ?

Non. Le décompilateur fournit une interprétation utile, pas la source exacte.

Comment mettre Ghidra à jour ?

Décompressez la nouvelle version officielle dans un autre dossier et vérifiez les extensions.

Quels fichiers puis-je analyser ?

Uniquement vos fichiers, des fichiers autorisés, libres ou pédagogiques.