你信不信,世界上最强的逆向工程工具之一,是白送的。它叫 Ghidra,美国安全局 NSA 出品,原本是他们内部分析恶意软件、挖漏洞的主力工具,后来整个往 GitHub 上一扔,安全圈直接炸了——现在已经 7 万多颗星。

用法一句话就能说完:丢一个二进制文件给它。比如一个疑似病毒的可执行程序,直接丢进去,它会自动反汇编加反编译,把机器码一行行变成能读懂的 C 代码。里面有哪些函数、调用了谁、偷偷往哪些进程里注入、启动的时候干了什么,调用关系图全给你画出来;哪里可疑,点过去就能看那段代码。

没有源码的程序、设备固件,它都是这么处理的,几百种处理器架构和文件格式通吃,Windows、Mac、Linux 随便跑。

玩恶意软件分析、漏洞研究、固件逆向的兄弟,建议先装到机器上,丢个平时看不透的小程序进去,看看它里面究竟在搞什么鬼。