Cosa imparerai in questo tutorial Ghidra
Il flusso base è creare un progetto, importare un file, verificare l'architettura, avviare l'analisi, trovare una funzione e confrontare assembly e pseudocodice.
Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.
- Il flusso base è creare un progetto, importare un file, verificare l'architettura, avviare l'analisi, trovare una funzione e confrontare assembly e pseudocodice.
- Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.
- CodeBrowser + Listing + Decompiler
- XRefs + Function Graph
Prepara un laboratorio sicuro
Usa programmi tuoi, esempi open source o esercizi autorizzati. I file sconosciuti devono restare in una macchina virtuale isolata e non vanno eseguiti.
Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.
Usa programmi tuoi, esempi open source o esercizi autorizzati. I file sconosciuti devono restare in una macchina virtuale isolata e non vanno eseguiti.
Crea il progetto, importa e analizza
Crea un progetto non condiviso, importa il file e controlla formato, processore, endianness e compilatore prima di Auto Analysis.
Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.
- 1
Progetto
Crea un progetto non condiviso, importa il file e controlla formato, processore, endianness e compilatore prima di Auto Analysis.
- 2
Importa
Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.
- 3
Analizza
Crea un progetto non condiviso, importa il file e controlla formato, processore, endianness e compilatore prima di Auto Analysis.

Comprendi CodeBrowser, Listing e simboli
Listing mostra indirizzi, byte e istruzioni; Decompiler offre un'interpretazione. Symbol Tree, stringhe e ricerca aiutano a trovare punti di partenza.
Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.
| Finestra | Uso | Azione |
|---|---|---|
| Listing | Istruzioni | Verifica |
| Decompiler | Pseudocodice | Interpreta |
| Symbol Tree | Simboli | Naviga |
| Defined Strings | Testo | Trova punto |
Usa bene il decompilatore Ghidra
Il pseudocodice accelera la lettura, ma la logica importante va confermata nel Listing. Rinomina e applica tipi solo sulla base delle prove.
Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.
- 1
Trova un punto
Il pseudocodice accelera la lettura, ma la logica importante va confermata nel Listing. Rinomina e applica tipi solo sulla base delle prove.
- 2
Segui riferimenti
Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.
- 3
Conferma prove
Il pseudocodice accelera la lettura, ma la logica importante va confermata nel Listing. Rinomina e applica tipi solo sulla base delle prove.

Segui riferimenti e grafico delle funzioni
Le XRefs mostrano utilizzi, chiamanti e destinazioni. Function Graph rende visibili rami, cicli e percorsi alternativi.
Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.

Primo esercizio di 30 minuti
Trova messaggi di successo e errore, segui i riferimenti, identifica la funzione decisionale e descrivi la condizione con prove.
Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.
- 0-5
- 5-12
- 12-22
- 22-30
Errori comuni dei principianti
Non scambiare il pseudocodice per sorgente originale, conferma l'architettura, attendi la fine dell'analisi e non eseguire file sconosciuti.
Procedi passo dopo passo e annota l'indirizzo, il riferimento o la condizione che sostiene ogni conclusione.
| Problema | Rischio | Scelta migliore |
|---|---|---|
| Pseudocodice | Deduzione errata | Verifica |
| Architettura | Decodifica errata | Reimporta |
| File sconosciuto | Rischio di sicurezza | Laboratorio isolato |
Passi successivi e fonti ufficiali
Ripeti il flusso su piccoli esempi legali, poi consulta la documentazione ufficiale e la guida PyGhidra per automatizzare il lavoro. GhidraDocs.
Le immagini provengono dal repository Ghidra ufficiale della NSA. Versione verificata: Ghidra 12.1.2, pubblicata il 5 giugno 2026. PyGhidra.
Domande sul tutorial Ghidra
Ghidra è sicuro?
Scaricalo dalla release GitHub ufficiale e analizza file sconosciuti in un ambiente isolato senza eseguirli.
Conviene iniziare dal debugger?
Prima impara analisi statica, funzioni, riferimenti e flusso di controllo.
Ghidra recupera il sorgente originale?
No. Il decompilatore produce un'interpretazione utile, non il codice esatto.
Come si aggiorna Ghidra?
Estrai la nuova versione ufficiale in una cartella separata e controlla le estensioni.
Quali file posso analizzare?
Solo file propri, autorizzati, open source o creati per la formazione.