Waa maxay Ghidra iyo maxay muhiim u tahay?

Qayb weyn oo ka mid ah wax ka qabashada fayrasyada cusub ayaa ogaanaya sida ay u shaqeeyaan. Si taas loo sameeyo, waxaad u baahan tahay inaad dib u noqoto-injineerkeeda. Hay'adda Nabadsugidda Qaranka(National Security Agency) ( NSA ) sida cad waa in ay qabato shaqada noocaan ah in badan, sidaas darteed waxay sameeyeen qalab iyaga u gaar ah, oo loo yaqaan Ghidra si ay uga caawiyaan inay tan sameeyaan.

Jid ahaan, waxaa loogu dhawaaqaa Ghee-dra . Waxaa dadweynaha loogu sii daayay bilaash iyo il furan Maarso 5teedii (March 5), 2019, ee Shirka RSA(RSA Conference) ee San Francisco . Waxaad xitaa arki kartaa qoraallada soo jeedinta Ghidra ee Robert Joyce(view the Ghidra presentation notes from Robert Joyce) , Lataliyaha Sare(Senior Advisor) ee Hay'adda Amniga Qaranka(National Security Agency) ( NSA ).

 Si aad runtii u fahamto sababta sii deynta Ghidra ay muhiim u tahay, waxaan u baahanahay inaan fahanno waxa dib-u-ingineering yahay iyo waxa loo isticmaalo.

Waa maxay Injineerka(Engineering) Dib-u-dejinta iyo sababta loo isticmaalo?

Guud ahaan, dib-u-injineernimada (RE) waxaa loola jeedaa habka wax loo kala saaro si loo ogaado sida loo sameeyay. Waxaa laga yaabaa inaad tan laftaadu ku samaysay qalab yar oo guriga ah, kaliya isku day inaad ogaato sidaad adigu u hagaajin lahayd. Laakiin waxaan ka hadleynaa barnaamijka RE. Waa kood kaliya, sax? Waa maxay sababta aynaan u eegin koodka ka dambeeya?

Marka aad ku qorto barnaamijka luqadda sida C ama Java , waxaa jira tallaabo u dhaxaysa qorista iyo in aad awood u leedahay inaad ku isticmaasho kumbuyuutarka. Luuqadda aad ku program-garaynayso waa mid adiga laguu akhriyi karo, laakiin daruuri ma aha in kombuyuutarku akhriyo. Waa in loo tarjumaa wax uu kumbiyuutarku ku shaqayn karo. Habkan waxa loo yaqaan ururinta.

Marka barnaamijka la sameeyo, ma sii akhrin karo dadka.

Haddii aad rabto in aad ogaato sida uu barnaamijkaasi u shaqeeyo, waxa aad u baahan tahay in aad kala saartid heer aad ka arki karto waxa ku jira. Waxaad u baahan tahay qalabkii, sida aad ugu baahan tahay qalab kaashawiito iyo wiishyo si aad u qaadato qalab yar ama mishiin.

Taasi waa meesha Ghidra u soo gashay inuu ku ciyaaro. Waa sanduuqa lagu kala saaro software si loo arko sida uu u saxayo. Waxa jira qalabyo kale oo la mid ah sida IDA , Radare , iyo Binary Ninja .

NSA waxay isticmaashaa Ghidra si ay wax uga qabato fayrasyada, malware, iyo barnaamijyada kale ee khatarta ku ah amniga qaranka. Dabadeed, iyagoo ka duulaya waxa ay helaan, waxay dejiyaan qorshe hawleed ay kaga hortagayaan khatarta. Iyada oo tirada dhacdooyinka jabsiga ee ay dawladdu maalgalisay ee wararka dhawaanahan, waxaad ogtahay in tani ay tahay heshiis weyn.

Qof ma isticmaali karaa Ghidra?

Sax maaha. Waxa aad u baahan tahay in aad aqoon u leedahay barnaamijyada ugu yaraan. Uma baahnid inaad noqoto injineer software ah, laakiin haddii aad dhowr kooras jaamacadeed ku samaysay barnaamijka waxaad geli kartaa Ghidra oo baro sida loo isticmaalo.

Intaa waxaa dheer, mareegta rasmiga ah ee Ghidra waxa kale oo ay leedahay hagaha rakibaadda, tixraacyo degdeg ah, wiki, iyo raadraaca arrimaha. Ujeedada bixinta dhammaan waxa ay tahay in qof kastaa uu barto, oo si wada jir ah looga dhigo adduunka mid ka badbaadsan tuugada xaasidnimada ah.

NSA waxay tan u samaynaysaa, “…u hagaajinta aaladaha amniga internetka…”, iyo, “...dhisidda bulsho…” cilmi-baarayaasha aadka u yaqaana Ghidra oo gacan ka geysta koboceeda, sida ku qoran bandhigga Robert Joyce.

Haddaba waa maxay sababta Ghidra u tahay heshiis weyn?

Waxay ka timid NSA . Shirkaddee haysata nooca kheyraadka ay leedahay hay'adda federaalka ee Mareykanka? Waaya-aragnimada noocee ah ayaa xitaa shirkadda ugu wanaagsan ee amniga ay yeelan kartaa marka la barbardhigo hay'ad u xilsaaran badbaadada qaranka ugu awoodda badan Dunida?

Markaa, haa, waa qalab aad u awood badan. Cilmi-baaraha amniga (Security)Joxen Coret ayaa bartiisa twitter- ka ku soo qoray “So, Ghidra s**ts all over any other RE tool out there with the only exception of IDA.”

Markaa waxa jira dhinaca xorta ah. Adigoo awood u leh inaad hesho waxa la odhan karo waa aaladda RE-ga ugu awoodda badan ee bilaashka ah, barta gelitaanka cilmi-baarista amniga ayaa hadda hoos loo dhigay si fudud u lahaanshaha kombuyuutarka iyo helitaanka Internetka(Internet) .

Tani waa qayb ka mid ah sababta ay NSA u sii daysay. Waxay rajeynayaan in jiil cusub oo cilmi-baarayaal ah ay ku fiicnaan doonaan oo ay tixgelin doonaan shaqooyinka NSA .

Markaa waxa jira dhinaca isha furan. Laamaha ammaanka laguma yaqaan inay dadka daaha gadaashiisa eegaan sabab wanaagsan. Haddii aad ogtahay sida ay u sameeyaan waxay sameeyaan, way sahlanaan doontaa in la fashiliyo. Hase yeeshee, dhammaan koodhka isha ee Ghidra waa la daah-furay si guud si qof kastaa u shaandheeyo oo u arko sida saxda ah ee ay u shaqeyso.

Oo, maya, ma jiraan warar sheegaya in dawladu gadaal ka taagan tahay. Ron Joyce ayaa taas si degdeg ah uga hadashay, iyadoo leh, beesha cilmi-baarista amniga, "...waa beesha ugu dambeysa ee aad rabto inaad wax ku sii daayso iyada oo albaab danbe lagu rakibay, dadka ugaadhsada walxahan si ay u kala gooyaan."

Marka laga eego dhinaca waxbarashada, Ghidra waxa kale oo ay u ogolaataa injineerada soogalootiga ah in ay qaataan barnaamijyo kala duwan si ay u arkaan sida ay u shaqeeyaan ka dibna u bartaan sida loo sameeyo wax la mid ah mashruucyadooda. Fiirinta koodka qof kale ayaa muddo dheer ahaa dhaqan la aqbali karo oo ka dhex jira barnaamijyada iyo kuwa horumariya si ay u noqdaan barnaamijyo wanaagsan. Haddii koodkaas si furan loo wadaagay, dabcan.

Waxaa laga yaabaa in heshiiska ugu weyn uu yahay in Ghidra loo qorsheeyay in si wada jir ah loo isticmaalo. Waxaad la wadaagi kartaan bakhaar la wadaago asxaabtaada ama asxaabtaada si aad dhammaantiin hal mar uga wada shaqeysaan mashruuc. Taasi waxay dedejisaa habka falanqaynta si weyn.

Maxaa hadda?

Dowladda federaalka ee Mareykanka ayaa ballan qaaday in ay sii dayn doonto barnaamijyo badan oo amniga la xiriira. Qaar ka mid ah waxay noqon doonaan kuwo aad u farsamo dabiiciga ah, sida Ghidra , iyo qaar ka mid ah waxay noqon doonaan kuwo aad u saaxiibtinimo leh, sida nooca ammaanka ee Android(security-enhanced version of Android) .

Dhammaan waxa ay soo bandhigaan wakhti gaar ah oo dawlad iyo rayid ah oo iskaashanaya si loo ilaaliyo kaabayaasha xogta sida ugu macquulsan.

Adeegga sirta ee Mareykanka - https://www.secretservice.gov/data/press/reports/USSS_FY2013AR.pdf

https://media.defense.gov/2012/Apr/27/2000157039/-1/-1/0/120417-F-JM997-405.JPG



About the author

Waxaan ahay injineer software leh in ka badan 10 sano oo waayo-aragnimo ah warshadaha software. Waxaan ku takhasusay abuurista iyo ilaalinta codsiyada software shaqsi iyo shirkad, iyo sidoo kale horumarinta qalabka horumarinta ee ganacsiyada yaryar iyo ururada waaweyn. Xirfadahaygu waxay ku jiraan horumarinta codeBase adag, wax ka saarista & qalabka tijaabinta, iyo inaan si dhow ula shaqeeyo isticmaalayaasha dhamaadka si loo hubiyo in codsiyadoodu u shaqeeyaan si aan cillad lahayn.



Related posts