Ghidra Downloadguia independente de download e instalação
Português
GHIDRA TUTORIAL

Tutorial Ghidra para iniciantes

Este tutorial Ghidra vai de um projeto vazio a uma primeira análise útil: importe um binário permitido, execute Auto Analysis, compare Listing e Decompiler e siga referências.

GhidraDocs
NívelIniciante
Tempo30–45 minutos
Ghidra12.1.2
Verificado2026-07-23
GHIDRA

O que você aprenderá neste tutorial Ghidra

O fluxo básico é criar um projeto, importar um arquivo, confirmar a arquitetura, executar a análise, encontrar uma função e comparar assembly com pseudocódigo.

Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.

  • O fluxo básico é criar um projeto, importar um arquivo, confirmar a arquitetura, executar a análise, encontrar uma função e comparar assembly com pseudocódigo.
  • Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.
  • CodeBrowser + Listing + Decompiler
  • XRefs + Function Graph
GHIDRA

Prepare um laboratório seguro

Use programas próprios, exemplos de código aberto ou desafios autorizados. Arquivos desconhecidos devem ficar em uma máquina virtual isolada e não precisam ser executados.

Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.

Lab

Use programas próprios, exemplos de código aberto ou desafios autorizados. Arquivos desconhecidos devem ficar em uma máquina virtual isolada e não precisam ser executados.

GHIDRA

Crie o projeto, importe e analise

Crie um projeto não compartilhado, importe o arquivo e confira formato, processador, endianness e compilador antes do Auto Analysis.

Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.

  1. 1

    Projeto

    Crie um projeto não compartilhado, importe o arquivo e confira formato, processador, endianness e compilador antes do Auto Analysis.

  2. 2

    Importar

    Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.

  3. 3

    Analisar

    Crie um projeto não compartilhado, importe o arquivo e confira formato, processador, endianness e compilador antes do Auto Analysis.

Crie o projeto, importe e analise
Captura oficial da ajuda do Ghidra
GHIDRA

Entenda CodeBrowser, Listing e símbolos

Listing mostra endereços, bytes e instruções; Decompiler oferece uma interpretação. Symbol Tree, strings e pesquisa ajudam a encontrar pontos de entrada.

Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.

JanelaUsoAção
ListingInstruçõesVerificar
DecompilerPseudocódigoInterpretar
Symbol TreeSímbolosNavegar
Defined StringsTextoEncontrar ponto
GHIDRA

Use bem o decompilador do Ghidra

O pseudocódigo acelera a leitura, mas conclusões importantes devem ser confirmadas no Listing. Renomeie e aplique tipos somente com evidências.

Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.

  1. 1

    Encontrar um ponto

    O pseudocódigo acelera a leitura, mas conclusões importantes devem ser confirmadas no Listing. Renomeie e aplique tipos somente com evidências.

  2. 2

    Seguir referências

    Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.

  3. 3

    Confirmar evidências

    O pseudocódigo acelera a leitura, mas conclusões importantes devem ser confirmadas no Listing. Renomeie e aplique tipos somente com evidências.

Use bem o decompilador do Ghidra
Captura oficial da ajuda do Ghidra
GHIDRA

Siga referências e o gráfico de funções

XRefs mostram usos, chamadores e destinos. Function Graph ajuda a visualizar ramificações, loops e caminhos alternativos.

Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.

Siga referências e o gráfico de funções
Captura oficial da ajuda do Ghidra
GHIDRA

Primeiro exercício de 30 minutos

Localize mensagens de sucesso e erro, siga as referências, identifique a função de decisão e explique a condição principal com evidências.

Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.

  • 0-5
  • 5-12
  • 12-22
  • 22-30
GHIDRA

Erros comuns de iniciantes

Não trate pseudocódigo como fonte original, confirme a arquitetura, aguarde o fim da análise e não execute arquivos desconhecidos.

Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.

ProblemaRiscoMelhor escolha
PseudocódigoConclusão erradaVerificar
ArquiteturaDecodificação erradaImportar novamente
Arquivo desconhecidoRisco de segurançaLaboratório isolado
GHIDRA

Próximos passos e fontes oficiais

Repita o fluxo com exemplos pequenos e legais. Depois consulte a documentação oficial e o guia PyGhidra para automatizar tarefas. GhidraDocs.

As imagens vêm do repositório oficial do Ghidra da NSA. Versão verificada: Ghidra 12.1.2, publicada em 5 de junho de 2026. PyGhidra.

FAQ

Perguntas sobre o tutorial Ghidra

É seguro usar o Ghidra?

Baixe a versão oficial do GitHub e analise arquivos desconhecidos em ambiente isolado sem executá-los.

Devo começar pelo depurador?

Comece pela análise estática e aprenda funções, referências e fluxo de controle.

O Ghidra recupera o código-fonte original?

Não. O decompilador produz uma interpretação útil, não o código exato.

Como atualizar o Ghidra?

Extraia a nova versão oficial em outra pasta e verifique as extensões.

Quais arquivos posso analisar?

Somente arquivos próprios, autorizados, abertos ou feitos para estudo.