Antes de instalar o Ghidra
O Ghidra é um aplicativo portátil de desktop, não um instalador convencional. O projeto oficial não publica ghidra.exe, MSI, DMG ou pacote universal para Linux. Um único ZIP contém os inicializadores e componentes dos sistemas compatíveis. Você pode manter cada versão em sua pasta, executá-la sem alterar o Registro do Windows e removê-la apagando o diretório depois de preservar os projetos importantes.
A documentação do Ghidra 12.1 oferece suporte ao Windows 10 build 1809 ou posterior, Linux e macOS 10.13 ou posterior. Sistemas de 32 bits estão obsoletos. O mínimo oficial é 4 GB de RAM e 1 GB para os binários, mas bancos de análise, arquivos importados, caches, símbolos e grandes descompilações exigem mais. Um computador moderno de 64 bits com pelo menos 8 GB é mais confortável.
Não extraia o Ghidra sobre uma instalação existente. Cada versão pode mudar módulos, arquivos, padrões e formatos de projeto. Manter ghidra_12.1.2_PUBLIC ao lado da pasta anterior facilita voltar atrás. Antes de abrir um projeto valioso, copie o arquivo .gpr e a pasta .rep. Dados atualizados e salvos podem deixar de abrir na versão antiga.
O Ghidra pode examinar executáveis, firmware e artefatos de memória. Baixar a ferramenta é legal em muitas regiões, mas o direito de analisar um alvo depende de propriedade, permissão, contratos e legislação aplicável.
Instalar Ghidra requer JDK 21 de 64 bits
Ghidra 12.1 precisa do Java 21 Runtime e Development Kit. A palavra Development importa: instale um JDK completo de 64 bits, não apenas um runtime. O README oficial cita Adoptium Temurin e Amazon Corretto como distribuições gratuitas de suporte prolongado. Seu sistema pode oferecer outro OpenJDK 21 compatível.
Depois da instalação, abra um terminal novo e execute java -version. A saída deve mostrar Java 21 e ambiente de 64 bits. O Ghidra procura JAVA_HOME e PATH. Se encontrar Java, mas não um JDK compatível, o inicializador pode pedir a pasta principal que contém bin.
Não volte a uma versão antiga do Ghidra só porque outro aplicativo precisa de um JDK anterior. Vários JDKs podem coexistir. Aponte o Ghidra para JDK 21 sem remover as dependências de outros programas. Usuários avançados podem definir JAVA_HOME_OVERRIDE em support/launch.properties, mas algum Java precisa ser encontrado inicialmente.
java -versionjavac -versionBaixar o arquivo correto para instalar o Ghidra
Abra a versão oficial Ghidra 12.1.2 e expanda Assets. O arquivo executável é ghidra_12.1.2_PUBLIC_20260605.zip. O GitHub também mostra Source code ZIP e tar.gz gerados automaticamente. Eles não contêm a estrutura precompilada esperada pelas instruções normais.
O download desta página aguarda 15 segundos e abre o recurso exato em github.com/NationalSecurityAgency/ghidra. O site não recebe, renomeia, altera, compacta ou envolve o arquivo. Um instalador não oficial pode estar desatualizado ou acrescentar código fora do projeto.
O ZIP 12.1.2 tem 572.803.866 bytes, cerca de 546,3 MiB. Se o navegador salvar uma página HTML, arquivo muito pequeno ou extensão executável inesperada, interrompa e volte ao release oficial. Um download válido mantém o nome ZIP publicado.
| Recurso do GitHub | Serve para instalar? | Finalidade |
|---|---|---|
| ghidra_12.1.2_PUBLIC_20260605.zip | Sim | Distribuição oficial precompilada |
| Source code (zip) | Não | Cópia do repositório para compilação |
| Source code (tar.gz) | Não | Cópia do repositório em tar.gz |
Verificar o ZIP antes de instalar o Ghidra
As notas oficiais publicam uma soma SHA-256 para o ZIP executável. Ela confirma que os bytes baixados correspondem aos descritos pelo editor. Não prova que o software não tenha vulnerabilidades nem substitui a confiança na origem, mas detecta corrupção e alterações inesperadas.
Calcule o hash e compare com b62e81a0390618466c019c60d8c2f796ced2509c4c1aea4a37644a77272cf99d. A correspondência deve ser exata. PowerShell oferece Get-FileHash, macOS inclui shasum e Linux geralmente fornece sha256sum. Se os valores divergirem, apague o arquivo e baixe novamente do release oficial.
Get-FileHash .\ghidra_12.1.2_PUBLIC_20260605.zip -Algorithm SHA256shasum -a 256 ghidra_12.1.2_PUBLIC_20260605.zipsha256sum ghidra_12.1.2_PUBLIC_20260605.zipInstalar Ghidra pelo ZIP e executar o inicializador
Para instalar Ghidra pelo ZIP, extraia em um diretório novo e gravável. No Windows, uma pasta no perfil ou para ferramentas evita as permissões de C:\ e Program Files. No Linux e macOS, uma pasta em home é a opção mais simples. Não execute scripts dentro da visualização compactada, porque caminhos relativos e módulos não serão resolvidos.
Abra ghidra_12.1.2_PUBLIC. Execute ghidraRun.bat no Windows ou ./ghidraRun no Linux e macOS. A primeira inicialização pode demorar enquanto o Java prepara módulos, configurações e caches. Quando a janela de projetos aparecer, crie um projeto não compartilhado em local gravável e importe apenas arquivos que você esteja autorizado a analisar.
O Ghidra não cria automaticamente atalho na área de trabalho ou menu Iniciar. Isso é esperado. Depois de confirmar que funciona, você pode criar um atalho. Para desinstalar, feche o Ghidra, preserve projetos armazenados em outros locais e apague a pasta do aplicativo. Configurações e caches permanecem nas pastas padrão do perfil.
- 1
Extrair todo o arquivo
Mantenha a estrutura e use um destino novo para cada versão.
ghidra_12.1.2_PUBLIC/ - 2
Abrir a instalação
Confirme Ghidra, Extensions, support, docs e server ao lado do inicializador.
cd ghidra_12.1.2_PUBLIC - 3
Executar o script correto
Use o batch no Windows ou o shell no Linux e macOS.
ghidraRun.bat | ./ghidraRun - 4
Criar projeto local
Escolha File > New Project, Non-Shared Project e uma pasta com backup.
File > New Project

Problemas comuns ao instalar o Ghidra
Se o inicializador disser que java não foi encontrado, instale JDK 21 e abra outro terminal. Se nenhum JDK compatível for localizado, verifique java -version e javac -version e informe a pasta principal do JDK, não o caminho para java.exe.
Se a extração no Windows falhar ou perder arquivos, atualize o 7-Zip ou use Extrair tudo. Versões antigas podem tratar arquivos vazios de forma incorreta. O Ghidra também não inicia em caminhos com !; no Windows, ^ também causa falha. Mova a instalação para um diretório simples.
No macOS, o Gatekeeper pode colocar componentes nativos sem assinatura em quarentena. Remova o atributo do ZIP verificado antes de extrair ou compile os componentes. No Linux, janelas vazias em certos gerenciadores podem ser corrigidas com _JAVA_AWT_WM_NONREPARENTING. Consulte o guia da plataforma antes de alterar configurações.
| Sintoma | Causa provável | Primeira ação |
|---|---|---|
| java não encontrado | Java ausente de PATH/JAVA_HOME | Instalar JDK 21 e abrir outro terminal |
| JDK não compatível | Versão errada ou apenas runtime | Verificar Java 21 e javac, escolher a pasta do JDK |
| Ghidra fecha | Erro oculto | Usar support/ghidraDebug ou primeiro plano |
| Arquivo extraído incorretamente | Ferramenta antiga ou download parcial | Atualizar, verificar SHA-256 e extrair novamente |
| macOS bloqueia componentes | Quarentena do Gatekeeper | Seguir orientação de xattr ou compilação |
Perguntas sobre instalar o Ghidra
Preciso de privilégios de administrador?
Normalmente não. Extraia o Ghidra em uma pasta da sua conta. Destinos protegidos ou Ghidra Server como serviço podem exigir privilégios.
Posso instalar o Ghidra sem Java?
Não. Ghidra 12.1 precisa de JDK 21 de 64 bits. Python é opcional para a interface normal, mas usado por Debugger e PyGhidra.
Onde devo extrair o Ghidra?
Use um caminho simples, gravável e com espaço. Evite exclamação em qualquer sistema e circunflexo no Windows. Mantenha cada versão separada.
Devo baixar o código-fonte?
Não para uma instalação normal. Baixe o ZIP PUBLIC em Assets. Os arquivos de código exigem ambiente e processo de compilação próprios.
Como desinstalar o Ghidra?
Feche o Ghidra, preserve os projetos e apague o diretório extraído. A instalação portátil normal não usa desinstalador tradicional.
Instalar Ghidra pela versão verificada
Use o ZIP oficial 12.1.2 e mantenha a soma disponível durante o download.