image

NSA lanceert in maart gratis reverse engineering tool

maandag 7 januari 2019, 10:05 door Redactie, 17 reacties

De Amerikaanse geheime dienste NSA zal tijdens de aankomende RSA Conferentie in maart een gratis reverse engineering tool lanceren, zo is via de website van de conferentie bekendgemaakt. De tool wordt Ghidra genoemd en bevat volgens de RSA alle features die ook van hoogwaardige commerciële tools worden verwacht.

Via het programma kunnen onderzoekers en reverse engineers software analyseren en onderzoeken. De tool is niet nieuw. In 2017 verscheen de naam van Ghidra al in de onthullingen over Vault 7, een grote verzameling tools, exploits en documenten van de CIA die WikiLeaks in handen kreeg. Tevens meldt Charlie Miller, een bekende beveiligingsonderzoeker en voormalig NSA-medewerker, dat Ghidra al bij de geheime dienst werd gebruikt toen hij daar 13 jaar geleden vertrok.

Een gebruiker van de tool claimt op Twitter dat Ghidra langzamer is dan IDA (Interactive Disassembler), een populaire reverse engineering tool onder onderzoekers, maar ook goede features heeft. Een andere gebruiker heeft op Reddit een vergelijking tussen beide tools gemaakt. De presentatie van Ghidra vindt plaats op 5 maart.

Reacties (17)
07-01-2019, 10:09 door Anoniem
Ah. Het vieze werk door het publiek laten uitvoeren. Slim.
07-01-2019, 10:20 door -karma4 - Bijgewerkt: 07-01-2019, 10:30
Door Anoniem: Ah. Het vieze werk door het publiek laten uitvoeren. Slim.

Over welk 'vies' werk heb je het precies?

https://www.zdnet.com/article/nsa-to-release-a-free-reverse-engineering-tool/:

According to these documents, GHIDRA is coded in Java, has a graphical user interface (GUI), and works on Windows, Mac, and Linux.

...

GHIDRA will be demoed at the RSA conference on March 5 and is expected to be released soon after on the agency's Code page and GitHub account.

Mooi, modern open-source (*) multiplatform tool dus!

(*) https://code.nsa.gov/
07-01-2019, 12:00 door Anoniem
Blijf liever IDA gebruiken, performance is dan ook duidelijk veel hoger.
Wel leuk dat er een open-source tool bij komt, misschien zijn de features het proberen wel waard, wie weet.
07-01-2019, 12:55 door Anoniem
Door Anoniem: Blijf liever IDA gebruiken, performance is dan ook duidelijk veel hoger.
Wel leuk dat er een open-source tool bij komt, misschien zijn de features het proberen wel waard, wie weet.

Hoezo, heb je de performance van ghidra al kunnen testen?*

* daar geloof ik geen klap van, aangezien het niet beschikbaar is.
07-01-2019, 16:51 door Anoniem
Is illegaal om te doen.
07-01-2019, 17:00 door Anoniem
Door Anoniem:
Door Anoniem: Blijf liever IDA gebruiken, performance is dan ook duidelijk veel hoger.
Wel leuk dat er een open-source tool bij komt, misschien zijn de features het proberen wel waard, wie weet.

Hoezo, heb je de performance van ghidra al kunnen testen?*

* daar geloof ik geen klap van, aangezien het niet beschikbaar is.

Uit het bericht:

Een gebruiker van de tool claimt op Twitter dat Ghidra langzamer is dan IDA (Interactive Disassembler), een populaire reverse engineering tool onder onderzoekers, maar ook goede features heeft. Een andere gebruiker heeft op Reddit een vergelijking tussen beide tools gemaakt.

Heb je die berichten op Twitter en Reddit ook gelezen?
07-01-2019, 17:36 door Anoniem
Door Anoniem: Blijf liever IDA gebruiken, performance is dan ook duidelijk veel hoger.
Wel leuk dat er een open-source tool bij komt, misschien zijn de features het proberen wel waard, wie weet.

Weet je zeker dat het open-source is? Ik zie alleen dat het gratis is. Als de bron niet open is geeft dat overigens wel te denken. Je hebt dan geen idee wat je binnen haalt. Normaal niet het grootste probleem, maar hier is wat voorzichtigheid niet verkeerd.
07-01-2019, 18:36 door Anoniem
Hoe meer verschillende tools - met verschillende concepten - des te beter. Daar kunnen we alleen maar van leren.

Voor diegenen die alleen IDA kennen, kijk ook eens naar de radare toolset:
https://www.radare.org/
07-01-2019, 19:02 door Overcome
Door Anoniem:
Door Anoniem:
Door Anoniem: Blijf liever IDA gebruiken, performance is dan ook duidelijk veel hoger.
Wel leuk dat er een open-source tool bij komt, misschien zijn de features het proberen wel waard, wie weet.

Hoezo, heb je de performance van ghidra al kunnen testen?*

* daar geloof ik geen klap van, aangezien het niet beschikbaar is.

Uit het bericht:

Een gebruiker van de tool claimt op Twitter dat Ghidra langzamer is dan IDA (Interactive Disassembler), een populaire reverse engineering tool onder onderzoekers, maar ook goede features heeft. Een andere gebruiker heeft op Reddit een vergelijking tussen beide tools gemaakt.

Heb je die berichten op Twitter en Reddit ook gelezen?

Hoewel ik niet de persoon bent waar je op reageert: de Reddit post heeft het nergens over performance en 1 Twitter gebruiker vindt Ghidra langzamer, maar geeft niet aan hoeveel, op welke architectuur de Twitteraar werkt, welke hardware optimalisaties zijn doorgevoerd etc. En dan geeft hier iemand aan “dat de performance ook duidelijk veel hoger ligt”. Dat is wel een heel boude conclusie.
07-01-2019, 19:06 door -karma4
Door Anoniem: Is illegaal om te doen.

Fuck that!
07-01-2019, 20:19 door Anoniem
Door Overcome:
Door Anoniem:
Door Anoniem:
Door Anoniem: Blijf liever IDA gebruiken, performance is dan ook duidelijk veel hoger.
Wel leuk dat er een open-source tool bij komt, misschien zijn de features het proberen wel waard, wie weet.

Hoezo, heb je de performance van ghidra al kunnen testen?*

* daar geloof ik geen klap van, aangezien het niet beschikbaar is.

Uit het bericht:

Een gebruiker van de tool claimt op Twitter dat Ghidra langzamer is dan IDA (Interactive Disassembler), een populaire reverse engineering tool onder onderzoekers, maar ook goede features heeft. Een andere gebruiker heeft op Reddit een vergelijking tussen beide tools gemaakt.

Heb je die berichten op Twitter en Reddit ook gelezen?

Hoewel ik niet de persoon bent waar je op reageert: de Reddit post heeft het nergens over performance en 1 Twitter gebruiker vindt Ghidra langzamer, maar geeft niet aan hoeveel, op welke architectuur de Twitteraar werkt, welke hardware optimalisaties zijn doorgevoerd etc. En dan geeft hier iemand aan “dat de performance ook duidelijk veel hoger ligt”. Dat is wel een heel boude conclusie.

Nee, geen performance test op Redit maar wel een vergelijking tussen de tools waaruit blijkt dat deze dus al beschikbaar zijn. Dat is wat @12:55 in twijfel trekt.
08-01-2019, 00:00 door Anoniem
Hier 12:55: het is nog niet op de markt, dat komt pas bij de RSA conferentie. Er zijn interne gebruikers bij CIA, NSA en nog andere 3 letter afkortingen, maar die moeten nog hun mond houden over de tool, iets met NDA en state secret enzo. Dus nee, ik geloof er geen klap van. En zoals een andere reageerder al opmerkt: onder welke omstandigheden, welk platform, crossplatform, en ga zo maar door.

Hearsay zoals de Amerikanen plegen te zeggen.

Wel zag ik klachten over IDA professional: duur, wordt nog veel duurder, gesloten source. Redenen om het niet te gebruiken. Die gebruiker reageert positief op de komst van een ander platform in het kader van diversiteit (en geen kosten ;))
08-01-2019, 09:08 door Anoniem
Door Anoniem: Is illegaal om te doen.

Wat is illegaal om te doen? Reverse engineeren? Kun je uitleggen waarom? Ik denk namelijk van niet.
08-01-2019, 09:51 door Anoniem
Da's wel lief. Ze hebben zelfs een ontwikkel omgeving op github.com: https://github.com/nationalsecurityagency
08-01-2019, 09:54 door Anoniem
Door Anoniem: Hoe meer verschillende tools - met verschillende concepten - des te beter. Daar kunnen we alleen maar van leren.

Voor diegenen die alleen IDA kennen, kijk ook eens naar de radare toolset:
https://www.radare.org/

Dank u wel voor deze nuttige bijdrage. Op het oog heeft het goede functionaliteit.
08-01-2019, 11:14 door Anoniem
Door Anoniem: Is illegaal om te doen.

Wat is hier illegaal aan? Debuggen is gewoon kijken naar computer code in werking.
09-01-2019, 20:35 door -karma4
Door Anoniem:
Door Anoniem: Is illegaal om te doen.

Wat is hier illegaal aan? Debuggen is gewoon kijken naar computer code in werking.

https://www.dundaslawyers.com.au/reverse-engineering-of-software-what-are-the-legal-boundaries/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.