O que você aprenderá neste tutorial Ghidra
O fluxo básico é criar um projeto, importar um arquivo, confirmar a arquitetura, executar a análise, encontrar uma função e comparar assembly com pseudocódigo.
Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.
- O fluxo básico é criar um projeto, importar um arquivo, confirmar a arquitetura, executar a análise, encontrar uma função e comparar assembly com pseudocódigo.
- Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.
- CodeBrowser + Listing + Decompiler
- XRefs + Function Graph
Prepare um laboratório seguro
Use programas próprios, exemplos de código aberto ou desafios autorizados. Arquivos desconhecidos devem ficar em uma máquina virtual isolada e não precisam ser executados.
Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.
Use programas próprios, exemplos de código aberto ou desafios autorizados. Arquivos desconhecidos devem ficar em uma máquina virtual isolada e não precisam ser executados.
Crie o projeto, importe e analise
Crie um projeto não compartilhado, importe o arquivo e confira formato, processador, endianness e compilador antes do Auto Analysis.
Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.
- 1
Projeto
Crie um projeto não compartilhado, importe o arquivo e confira formato, processador, endianness e compilador antes do Auto Analysis.
- 2
Importar
Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.
- 3
Analisar
Crie um projeto não compartilhado, importe o arquivo e confira formato, processador, endianness e compilador antes do Auto Analysis.

Entenda CodeBrowser, Listing e símbolos
Listing mostra endereços, bytes e instruções; Decompiler oferece uma interpretação. Symbol Tree, strings e pesquisa ajudam a encontrar pontos de entrada.
Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.
| Janela | Uso | Ação |
|---|---|---|
| Listing | Instruções | Verificar |
| Decompiler | Pseudocódigo | Interpretar |
| Symbol Tree | Símbolos | Navegar |
| Defined Strings | Texto | Encontrar ponto |
Use bem o decompilador do Ghidra
O pseudocódigo acelera a leitura, mas conclusões importantes devem ser confirmadas no Listing. Renomeie e aplique tipos somente com evidências.
Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.
- 1
Encontrar um ponto
O pseudocódigo acelera a leitura, mas conclusões importantes devem ser confirmadas no Listing. Renomeie e aplique tipos somente com evidências.
- 2
Seguir referências
Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.
- 3
Confirmar evidências
O pseudocódigo acelera a leitura, mas conclusões importantes devem ser confirmadas no Listing. Renomeie e aplique tipos somente com evidências.

Siga referências e o gráfico de funções
XRefs mostram usos, chamadores e destinos. Function Graph ajuda a visualizar ramificações, loops e caminhos alternativos.
Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.

Primeiro exercício de 30 minutos
Localize mensagens de sucesso e erro, siga as referências, identifique a função de decisão e explique a condição principal com evidências.
Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.
- 0-5
- 5-12
- 12-22
- 22-30
Erros comuns de iniciantes
Não trate pseudocódigo como fonte original, confirme a arquitetura, aguarde o fim da análise e não execute arquivos desconhecidos.
Trabalhe passo a passo e anote o endereço, a referência ou a condição que sustenta cada conclusão.
| Problema | Risco | Melhor escolha |
|---|---|---|
| Pseudocódigo | Conclusão errada | Verificar |
| Arquitetura | Decodificação errada | Importar novamente |
| Arquivo desconhecido | Risco de segurança | Laboratório isolado |
Próximos passos e fontes oficiais
Repita o fluxo com exemplos pequenos e legais. Depois consulte a documentação oficial e o guia PyGhidra para automatizar tarefas. GhidraDocs.
As imagens vêm do repositório oficial do Ghidra da NSA. Versão verificada: Ghidra 12.1.2, publicada em 5 de junho de 2026. PyGhidra.
Perguntas sobre o tutorial Ghidra
É seguro usar o Ghidra?
Baixe a versão oficial do GitHub e analise arquivos desconhecidos em ambiente isolado sem executá-los.
Devo começar pelo depurador?
Comece pela análise estática e aprenda funções, referências e fluxo de controle.
O Ghidra recupera o código-fonte original?
Não. O decompilador produz uma interpretação útil, não o código exato.
Como atualizar o Ghidra?
Extraia a nova versão oficial em outra pasta e verifique as extensões.
Quais arquivos posso analisar?
Somente arquivos próprios, autorizados, abertos ou feitos para estudo.