Ghidra Downloadguida indipendente al download e all’installazione
Italiano
GHIDRA TUTORIAL

Tutorial Ghidra per principianti

Questo tutorial Ghidra parte da un progetto vuoto e arriva a una prima analisi utile: importa un binario legale, esegui Auto Analysis, confronta Listing e Decompiler e segui i riferimenti.

GhidraDocs
LivelloPrincipiante
Tempo30–45 minuti
Ghidra12.1.2
Verificato2026-07-23
GHIDRA

Cosa imparerai in questo tutorial Ghidra

Il flusso base è creare un progetto, importare un file, verificare l'architettura, avviare l'analisi, trovare una funzione e confrontare assembly e pseudocodice.

Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.

  • Il flusso base è creare un progetto, importare un file, verificare l'architettura, avviare l'analisi, trovare una funzione e confrontare assembly e pseudocodice.
  • Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.
  • CodeBrowser + Listing + Decompiler
  • XRefs + Function Graph
GHIDRA

Prepara un laboratorio sicuro

Usa programmi tuoi, esempi open source o esercizi autorizzati. I file sconosciuti devono restare in una macchina virtuale isolata e non vanno eseguiti.

Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.

Lab

Usa programmi tuoi, esempi open source o esercizi autorizzati. I file sconosciuti devono restare in una macchina virtuale isolata e non vanno eseguiti.

GHIDRA

Crea il progetto, importa e analizza

Crea un progetto non condiviso, importa il file e controlla formato, processore, endianness e compilatore prima di Auto Analysis.

Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.

  1. 1

    Progetto

    Crea un progetto non condiviso, importa il file e controlla formato, processore, endianness e compilatore prima di Auto Analysis.

  2. 2

    Importa

    Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.

  3. 3

    Analizza

    Crea un progetto non condiviso, importa il file e controlla formato, processore, endianness e compilatore prima di Auto Analysis.

Crea il progetto, importa e analizza
Schermata ufficiale della guida Ghidra
GHIDRA

Comprendi CodeBrowser, Listing e simboli

Listing mostra indirizzi, byte e istruzioni; Decompiler offre un'interpretazione. Symbol Tree, stringhe e ricerca aiutano a trovare punti di partenza.

Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.

FinestraUsoAzione
ListingIstruzioniVerifica
DecompilerPseudocodiceInterpreta
Symbol TreeSimboliNaviga
Defined StringsTestoTrova punto
GHIDRA

Usa bene il decompilatore Ghidra

Il pseudocodice accelera la lettura, ma la logica importante va confermata nel Listing. Rinomina e applica tipi solo sulla base delle prove.

Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.

  1. 1

    Trova un punto

    Il pseudocodice accelera la lettura, ma la logica importante va confermata nel Listing. Rinomina e applica tipi solo sulla base delle prove.

  2. 2

    Segui riferimenti

    Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.

  3. 3

    Conferma prove

    Il pseudocodice accelera la lettura, ma la logica importante va confermata nel Listing. Rinomina e applica tipi solo sulla base delle prove.

Usa bene il decompilatore Ghidra
Schermata ufficiale della guida Ghidra
GHIDRA

Segui riferimenti e grafico delle funzioni

Le XRefs mostrano utilizzi, chiamanti e destinazioni. Function Graph rende visibili rami, cicli e percorsi alternativi.

Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.

Segui riferimenti e grafico delle funzioni
Schermata ufficiale della guida Ghidra
GHIDRA

Primo esercizio di 30 minuti

Trova messaggi di successo e errore, segui i riferimenti, identifica la funzione decisionale e descrivi la condizione con prove.

Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.

  • 0-5
  • 5-12
  • 12-22
  • 22-30
GHIDRA

Errori comuni dei principianti

Non scambiare il pseudocodice per sorgente originale, conferma l'architettura, attendi la fine dell'analisi e non eseguire file sconosciuti.

Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.

ProblemaRischioScelta migliore
PseudocodiceDeduzione errataVerifica
ArchitetturaDecodifica errataReimporta
File sconosciutoRischio di sicurezzaLaboratorio isolato
GHIDRA

Passi successivi e fonti ufficiali

Ripeti il flusso su piccoli esempi legali, poi consulta la documentazione ufficiale e la guida PyGhidra per automatizzare il lavoro. GhidraDocs.

Le immagini provengono dal repository Ghidra ufficiale della NSA. Versione verificata: Ghidra 12.1.2, pubblicata il 5 giugno 2026. PyGhidra.

FAQ

Domande sul tutorial Ghidra

Ghidra è sicuro?

Scaricalo dalla release GitHub ufficiale e analizza file sconosciuti in un ambiente isolato senza eseguirli.

Conviene iniziare dal debugger?

Prima impara analisi statica, funzioni, riferimenti e flusso di controllo.

Ghidra recupera il sorgente originale?

No. Il decompilatore produce un'interpretazione utile, non il codice esatto.

Come si aggiorna Ghidra?

Estrai la nuova versione ufficiale in una cartella separata e controlla le estensioni.

Quali file posso analizzare?

Solo file propri, autorizzati, open source o creati per la formazione.