Prima di installare Ghidra su Ubuntu
Ghidra è un software Java portatile, non un tradizionale installer DEB per Ubuntu. Il progetto upstream pubblica uno ZIP multipiattaforma che contiene applicazione, script di avvio, documentazione e componenti per la piattaforma. Una normale installazione consiste quindi nel preparare Java, estrarre l'archivio e avviare lo script. Non devi copiare file in /usr/bin né avviare l'interfaccia grafica come root.
Usa un ambiente Ubuntu compatibile a 64 bit con spazio scrivibile per l'archivio, l'applicazione estratta, le cache Java, i progetti, i programmi importati e i database di analisi. La documentazione Ghidra indica 4 GB di RAM e 1 GB di spazio per i binari installati come punto di partenza; firmware grandi e lavori di decompilazione richiedono di più. Una cartella sotto ~/tools o ~/opt riduce i problemi di permessi.
Analizza solo software, firmware o immagini di memoria che sei autorizzato a esaminare. Una guida al download spiega provenienza e avvio, ma non concede il permesso di fare reverse engineering. Conserva ogni versione di Ghidra in una cartella separata per confrontare i risultati e tornare indietro senza sovrascrivere l'installazione precedente.
Usa sudo solo quando lo richiede il gestore dei pacchetti Ubuntu. Avvia Ghidra e crea i progetti con l'utente normale per mantenere prevedibili proprietari di configurazione, cache e progetti.
Installare il JDK 21 a 64 bit su Ubuntu
Ghidra 12.1 richiede un Java 21 Runtime and Development Kit. Installa un JDK completo, non soltanto un runtime, perché launcher e alcuni flussi usano java e javac. Nelle versioni Ubuntu che offrono Java 21 nei repository, il nome comune del pacchetto è openjdk-21-jdk. Se il repository non lo propone, scegli una distribuzione JDK 21 affidabile e segui la sua procedura per Ubuntu.
Dopo l'installazione apri un nuovo terminale e verifica la versione attiva. L'output deve indicare Java 21 e un ambiente a 64 bit. Se un'altra applicazione richiede una versione diversa, mantienile entrambe e scegli il JDK per Ghidra con JAVA_HOME o gli strumenti alternatives di Ubuntu. Non rimuovere un altro JDK solo perché Ghidra ne richiede uno più recente.
Se Ghidra segnala che Java non è disponibile, controlla JAVA_HOME e assicurati che punti alla cartella del JDK, non direttamente all'eseguibile java. La cartella deve contenere bin con java e javac.
sudo apt update && sudo apt install openjdk-21-jdkjava -version && javac -versionScaricare lo ZIP ufficiale di Ghidra
Apri la release ufficiale Ghidra 12.1.2 ed espandi Assets. Scegli ghidra_12.1.2_PUBLIC_20260605.zip. È la distribuzione precompilata indicata dal progetto. GitHub mostra anche Source code (zip) e Source code (tar.gz), ma sono snapshot del repository destinati a chi compila Ghidra dal sorgente; non sono l'archivio normale per l'installazione su Ubuntu.
Lo ZIP PUBLIC verificato pesa 572.803.866 byte, circa 546,3 MiB. Questo sito collega all'asset ufficiale GitHub e non lo ospita, rinomina, avvolge o ricomprime. Se il browser salva una pagina HTML, un file molto piccolo o un'estensione di installer inattesa, non eseguirlo. Torna alla release ufficiale e scegli l'asset PUBLIC.
Cercando Ghidra su Ubuntu potresti trovare pacchetti Snap, apt o distribuzioni di sicurezza. Possono essere utili in un ambiente controllato, ma versione, manutentore e patch possono differire dal progetto upstream. Usa l'asset GitHub ufficiale quando la priorità è il build upstream corrente e un checksum verificabile direttamente.
| Asset della release | Usarlo per un'installazione normale? | Contenuto |
|---|---|---|
| ghidra_12.1.2_PUBLIC_20260605.zip | Sì | Distribuzione ufficiale multipiattaforma precompilata |
| Source code (zip) | No | Snapshot del repository per una compilazione dai sorgenti |
| Source code (tar.gz) | No | Snapshot del repository in formato tar.gz |
Verificare lo ZIP con SHA-256
Le note della release pubblicano un digest SHA-256 per lo ZIP eseguibile. Verificare l'hash è utile dopo un'interruzione, un proxy o quando serve documentare la provenienza del file. Rileva byte modificati o corrotti, ma non rende ufficiale un mirror sconosciuto e non sostituisce un audit di sicurezza completo.
Esegui sha256sum nella cartella che contiene il file scaricato e confronta l'intero valore con il digest ufficiale: b62e81a0390618466c019c60d8c2f796ced2509c4c1aea4a37644a77272cf99d. Se anche un solo carattere è diverso, elimina il file e scaricalo di nuovo dalla release ufficiale.
sha256sum ghidra_12.1.2_PUBLIC_20260605.zipEstrarre Ghidra ed eseguire ./ghidraRun
Crea una cartella tools di proprietà del tuo utente, estrai tutto l'archivio e conserva la struttura delle cartelle. Non avviare Ghidra dentro il file compresso. Dopo un'estrazione completa dovresti vedere cartelle come Ghidra, Extensions, support, docs e server accanto allo script ./ghidraRun.
Esegui il launcher dalla cartella estratta come utente Ubuntu normale. Al primo avvio Java potrebbe impiegare più tempo per inizializzare i moduli e creare le impostazioni. Quando appare la finestra dei progetti, crea un Non-Shared Project in una cartella separata. Tenere separati applicazione e dati di analisi rende più sicuri gli aggiornamenti.
Se la shell mostra Permission denied, controlla la modalità del launcher e aggiungi il bit eseguibile solo a quello script. Non assegnare ricorsivamente permessi di esecuzione a tutti i file della distribuzione. Se l'applicazione si chiude subito, avviala da un terminale o usa il launcher di debug per vedere l'errore originale.
- 1
Creare una cartella tools personale
Separa l'applicazione dai progetti ed evita una GUI installata come root.
mkdir -p ~/tools - 2
Estrarre lo ZIP completo
Conserva tutte le cartelle e usa una destinazione nuova per questa versione.
unzip ghidra_12.1.2_PUBLIC_20260605.zip -d ~/tools - 3
Entrare nella cartella estratta
Controlla che launcher e support siano visibili prima di continuare.
cd ~/tools/ghidra_12.1.2_PUBLIC - 4
Avviare Ghidra come utente
Esegui l'applicazione desktop senza sudo.
./ghidraRun

Risoluzione dei problemi su Ubuntu, WSL2 e desktop
Per gli errori java not found o unsupported JDK esegui di nuovo java -version e javac -version nello stesso terminale che avvia Ghidra. Se puntano a Java 17 o a un pacchetto solo runtime, installa o seleziona un JDK 21 a 64 bit. Imposta JAVA_HOME sulla cartella del JDK, non su /usr/bin/java, che è solo un link di avvio.
WSL2 può eseguire Ghidra, ma l'esperienza dipende da un percorso grafico Windows come WSLg o un server X. Una shell Linux senza display può comunque usare support/analyzeHeadless per le analisi batch, mentre la finestra dei progetti richiede un display funzionante. Controlla echo $DISPLAY e la configurazione WSLg/X prima di considerare una finestra vuota un errore di installazione.
Con Wayland, desktop remoti o window manager non reparenting, Java può richiedere la proprietà di avvio documentata da Ghidra. Cambia una variabile alla volta, conserva una copia di support/launch.properties e annota l'errore del terminale. In caso di permessi, sposta l'applicazione su un filesystem eseguibile di proprietà dell'utente invece di avviarla come root.
| Sintomo | Causa probabile | Prima azione |
|---|---|---|
| java o javac non trovati | JDK assente in PATH/JAVA_HOME | Installare JDK 21 e aprire un terminale nuovo |
| Permission denied | Modalità del launcher o filesystem noexec | Usare chmod +x ghidraRun o spostare la cartella |
| Finestra WSL2 vuota | Display WSLg/X assente o problema Java | Controllare DISPLAY e le proprietà ufficiali |
| Chiusura immediata | Errore nascosto dal launcher grafico | Avviare dal terminale o con support/ghidraDebug |
| File scaricato sbagliato | Archivio sorgente, HTML o download parziale | Scegliere PUBLIC e verificare SHA-256 |

Creare il primo progetto e aggiornare in sicurezza
Usa File > New Project e scegli Non-Shared Project per un'installazione locale Ubuntu. Salva il progetto fuori da ~/tools/ghidra_12.1.2_PUBLIC, così sostituire la cartella dell'applicazione non elimina i dati di analisi. Fai il backup sia del file .gpr sia della cartella .rep corrispondente quando il progetto è importante.
Per aggiornare, scarica la nuova versione ufficiale accanto alla cartella vecchia, verifica il checksum e prova una copia dei progetti importanti prima di rimuovere la versione precedente. Ghidra non usa un disinstallatore desktop tradizionale: chiudi l'applicazione, conserva progetti e script e rimuovi la cartella estratta. Controlla separatamente impostazioni e cache se vuoi ripartire da zero.
Se ti serve automazione invece dell'interfaccia grafica, usa support/analyzeHeadless dalla stessa distribuzione verificata. Fissa la versione di Ghidra e JDK negli script o nei container, scrivi i progetti in percorsi controllati e non elaborare campioni non affidabili con privilegi elevati.
Domande sull'installazione di Ghidra su Ubuntu
Serve sudo per installare Ghidra su Ubuntu?
Di solito no. Usa sudo con apt per installare openjdk-21-jdk, poi estrai lo ZIP in una cartella del tuo utente ed esegui ./ghidraRun senza sudo.
Posso installare Ghidra con apt o Snap?
Ubuntu o Snap possono offrire pacchetti della comunità, ma versione e provenienza possono differire dal progetto upstream. Per il build ufficiale attuale scegli lo ZIP PUBLIC della release NationalSecurityAgency/ghidra e verifica lo SHA-256.
Ghidra funziona su Ubuntu 24.04?
Un desktop Ubuntu compatibile a 64 bit può eseguire la distribuzione ufficiale con un JDK 21 a 64 bit compatibile. Controlla la documentazione attuale e l'ambiente grafico per problemi specifici della release.
Come installare Ghidra su Ubuntu dentro WSL2?
Usa gli stessi passaggi per JDK 21 e ZIP ufficiale. Per la GUI servono WSLg o un server X; senza display usa support/analyzeHeadless e controlla DISPLAY prima di eseguire il debug di Ghidra.
Perché Ghidra dice che Java non è supportato?
Ghidra 12.1 richiede un JDK 21 a 64 bit. Controlla java -version, javac -version, JAVA_HOME e l'architettura del JDK scelto. Un runtime Java 17 o un pacchetto solo JRE non soddisfa lo stesso requisito.
Come verificare la versione di Ghidra dopo l'installazione?
Controlla il nome della cartella estratta e quello dello ZIP, poi verifica le informazioni sulla versione dentro l'applicazione. Conserva tag della release, nome del file e SHA-256 nelle note di installazione.
Installare Ghidra con la procedura Ubuntu verificata
Usa lo ZIP ufficiale Ghidra 12.1.2, JDK 21, verifica SHA-256 e ./ghidraRun invece di un mirror o wrapper non verificato.