Ghidra reverse engineering suite by NSA

Reverse engineering dulu memerlukan lisensi IDA Pro lima digit atau bertahun-tahun membaca assembly secara manual. Tidak sepenuhnya benar lagi. Seorang peneliti baru-baru ini menjalankan tugas reverse engineering firmware melalui Qwen3-VL 27B, model yang cukup kecil untuk dijalankan pada satu GPU konsumen, dan menyelesaikannya dalam 30 menit, pekerjaan yang diasumsikan memerlukan model frontier. Pergeseran ini penting karena hambatan sebenarnya bukan AI. Ini adalah tooling: disassembler yang mengubah kode mesin menjadi sesuatu yang dapat dibaca, decompiler yang mengangkatnya ke pseudo-C, dan debugger yang memungkinkan peneliti menonton biner berjalan selangkah demi selangkah. Panduan ini mencakup aplikasi terbaik untuk reverse engineering di desktop sekarang, dari suite gratis yang dibangun NSA hingga tools berbayar yang dibangun untuk analisis malware profesional, sehingga model lokal apa pun yang melakukan pekerjaan berat memiliki sesuatu yang layak untuk diumpankan.

Apa yang perlu diperhatikan dalam alat reverse engineering

Tidak setiap tool cocok untuk setiap pekerjaan. Sebelum memilih satu, pertimbangkan kriteria ini terhadap biner yang ada di depan Anda.

Perbandingan cepat

Aplikasi Terbaik untuk Platform Paket gratis Harga awal Lisensi
Ghidra Decompiler gratis terbaik secara keseluruhan Windows, macOS, Linux Ya, fitur lengkap Gratis Open source
IDA Free Mencoba alur kerja IDA Windows, macOS, Linux Ya, hanya x86/x64 Gratis (IDA Pro dari harga khusus) Commercial (free tier)
Binary Ninja Alur kerja berorientasi scripting Windows, macOS, Linux Ya, Binary Ninja Cloud $199/tahun (non-komersial) Commercial
Cutter GUI di atas Rizin Windows, macOS, Linux Ya, fitur lengkap Gratis Open source
radare2 Analisis native terminal, scriptable Windows, macOS, Linux Ya, fitur lengkap Gratis Open source
Hopper Disassembler Mach-O dan ELF dengan anggaran terbatas macOS, Linux Tidak, hanya trial Sekitar $99 (pengguna tunggal, satu kali) Commercial
x64dbg Debugging Windows PE Windows Ya, fitur lengkap Gratis Open source
ILSpy Decompilation rakitan .NET Windows, macOS, Linux Ya, fitur lengkap Gratis Open source

8 aplikasi reverse engineering terbaik untuk desktop

1. Ghidra -- Decompiler gratis terbaik secara keseluruhan

Ghidra adalah suite reverse engineering NSA, open source pada 2019 dan masih menjadi rekomendasi default untuk siapa pun yang melakukan reverse engineering untuk pertama kalinya. Ini melakukan disassembly dan decompile biner di seluruh puluhan arsitektur prosesor, dilengkapi dengan Python dan Java scripting API yang berfungsi melalui PyGhidra, dan menangani image firmware multi-gigabyte tanpa masalah memori yang dialami tools gratis lebih lama. Rilis terbaru menambahkan debugging tingkat kernel, emulator p-code, dan integrasi Visual Studio Code, menutup banyak celah dengan alternatif berbayar.

Di mana ia gagal: Antarmuka masih menunjukkan akar Java-Swing-nya, dan decompiler kadang-kadang menghasilkan pseudocode yang lebih berantakan daripada IDA Pro pada kode yang sangat obfuscated.

Harga: Gratis, open source.

Platform: Windows, macOS, Linux.

Download: NSA / Ghidra project

Garis bawah: Titik awal untuk hampir semua orang, dan cukup baik untuk tetap menjadi satu-satunya tool yang dibutuhkan kebanyakan hobbyist.

2. IDA Free -- Terbaik untuk mempelajari alur kerja standar industri

IDA Free adalah edisi gratis Hex-Rays dari IDA, disassembler yang masih digunakan oleh sebagian besar analis malware profesional sebagai ukuran untuk semua yang lain. Ini mencakup biner x86 dan x64 untuk penggunaan non-komersial, tertinggal dari versi berbayar beberapa generasi rilis tetapi menjaga konvensi antarmuka dan mesin disassembly inti yang sama yang muncul di hampir setiap lowongan pekerjaan reverse engineering.

Di mana ia gagal: Terbatas pada x86/x64, kekurangan decompiler Hex-Rays, dan tidak dapat digunakan secara komersial. Beralih ke IDA Home (sekitar $365/tahun, satu keluarga prosesor) atau IDA Pro (harga langganan khusus) adalah lompatan biaya yang nyata.

Harga: Gratis (non-komersial); IDA Home dari sekitar $365/tahun; IDA Pro dihargai berdasarkan permintaan.

Platform: Windows, macOS, Linux.

Download: Hex-Rays

Garis bawah: Layak untuk dipasang hanya untuk mempelajari konvensi antarmuka yang digunakan di seluruh industri, bahkan untuk pembaca yang akan melakukan pekerjaan sebenarnya di Ghidra.

3. Binary Ninja -- Terbaik untuk scripting dan kolaborasi tim

Binary Ninja dibangun di sekitar bahasa menengahnya sendiri (BNIL) yang membuat penulisan script analisis jauh lebih mudah daripada bekerja langsung terhadap disassembly mentah. Vector 35 menjatuhkan lisensi non-komersial menjadi $199 dengan rilis 6.0, dan Binary Ninja Cloud menawarkan opsi gratis berbasis browser dan kolaboratif untuk analis yang ingin berbagi anotasi pada sampel secara real-time tanpa instalasi lokal.

Di mana ia gagal: Lisensi komersial berlari ke empat digit, dan cakupan arsitektur penuh bergantung pada plugin daripada dikirim dalam kotak cara Ghidra melakukannya.

Harga: Lisensi non-komersial $199 satu kali (termasuk satu tahun pembaruan); lisensi komersial sekitar $1.499; Binary Ninja Cloud gratis.

Platform: Windows, macOS, Linux.

Download: Vector 35

Garis bawah: Pilihan untuk siapa pun yang berencana menulis script analisis kustom daripada mengklik melalui GUI.

4. Cutter -- GUI gratis terbaik untuk pengguna yang takut CLI

Cutter membungkus antarmuka grafis berbasis Qt di sekitar framework reverse engineering yang dibangun oleh pengembang inti yang sama yang meninggalkan radare2 untuk mendirikan Rizin. Sejak versi 2.0 berjalan di backend Rizin dan menggabungkan decompiler yang berasal dari Ghidra, memberikannya tampilan grafik, editor hex, dan analisis fungsi tanpa menyentuh command line.

Di mana ia gagal: Kurang dipoles daripada pass UI Ghidra yang lebih baru, dan beberapa perintah radare2/Rizin tingkat lanjut lebih mudah dijangkau dari terminal daripada dari menu Cutter.

Harga: Gratis, open source.

Platform: Windows, macOS, Linux.

Download: Rizin project

Garis bawah: Titik masuk yang tepat bagi mereka yang menginginkan kekuatan keluarga radare2 tanpa mempelajari sintaks perintahnya terlebih dahulu.

5. radare2 -- Terbaik untuk analisis native terminal, scriptable

radare2 adalah framework reverse engineering command-line yang memperlakukan setiap biner sebagai sesuatu yang dapat dikueri, ditulis script, dan disalurkan melalui perintah gaya Unix. Ini mencakup jangkauan arsitektur dan format file yang tidak biasa, menyematkan langsung ke alur kerja shell, dan telah melahirkan ekosistem script dan plugin yang dibangun oleh lebih dari satu dekade peneliti keamanan.

Di mana ia gagal: Sintaks perintah terkenal padat, dan kurva pembelajaran cukup curam sehingga sebagian besar pemula memulai dengan Cutter.

Harga: Gratis, open source.

Platform: Windows, macOS, Linux.

Download: radare2 project

Garis bawah: Dibangun untuk orang-orang yang sudah hidup di terminal dan menginginkan reverse engineering bekerja dengan cara yang sama.

6. Hopper Disassembler -- Terbaik untuk Mach-O dan ELF dengan anggaran terbatas

Hopper adalah disassembler dan decompiler komersial yang dibangun khusus untuk macOS dan Linux, dengan kekuatan khusus menganalisis biner Mach-O, sesuatu yang tools berorientasi Windows menangani kurang elegan. Termasuk tampilan kontrol-flow grafis, scripting Python, dan debugging LLDB dan GDB terintegrasi untuk sebagian kecil dari biaya IDA Pro komersial atau tier Binary Ninja.

Di mana ia gagal: Tidak ada build Windows, dan kualitas decompiler tertinggal dari Ghidra dan IDA Pro pada biner kompleks atau obfuscated.

Harga: Lisensi pengguna tunggal sekitar $99, pembelian satu kali.

Platform: macOS, Linux.

Download: Cryptic Apps

Garis bawah: Opsi komersial paling terjangkau untuk analis berbasis Mac yang sebagian besar bekerja dengan biner Apple atau Linux.

7. x64dbg -- Terbaik untuk debugging Windows

x64dbg adalah debugger open-source khusus untuk executable Windows, dibangun untuk melacak eksekusi, menetapkan breakpoint, dan memeriksa memori di biner PE x86 dan x64. Itu mengirim tampilan grafik aliran kontrol, mesin scripting, dan sistem plugin yang telah digunakan komunitas analisis malware untuk menambahkan helper unpacking, trik anti-anti-debug, dan ekstensi khusus format.

Di mana ia gagal: Ini adalah debugger, bukan disassembler penuh atau decompiler, jadi sebagian besar alur kerja memasangkannya dengan Ghidra atau IDA untuk analisis statis terlebih dahulu.

Harga: Gratis, open source (GPLv3).

Platform: Windows.

Download: x64dbg project

Garis bawah: Pilihan default untuk debugging biner Windows secara langsung, digunakan bersama tool analisis statis daripada sebagai gantinya.

8. ILSpy -- Terbaik untuk decompilation rakitan .NET

ILSpy adalah decompiler open-source yang dirancang khusus untuk rakitan .NET, mengubah biner C# dan VB.NET yang dikompilasi kembali ke sumber yang dapat dibaca dengan decompilation seluruh proyek, navigasi tipe dan metode, dan dukungan untuk semuanya dari .NET Framework melalui .NET 10. Ini adalah tool yang fitur “Go To Decompiled Source” Visual Studio sendiri dibangun, dan berjalan lintas platform melalui Avalonia daripada terkunci ke Windows.

Di mana ia gagal: Ini membaca dan decompile rakitan tetapi tidak melampirkan debugger langsung seperti fork dnSpyEx yang dikelola komunitas; pasangkan keduanya ketika proyek memerlukan keduanya.

Harga: Gratis, open source.

Platform: Windows, macOS, Linux.

Download: ILSpy project

Garis bawah: Tool untuk dijangkau saat target ternyata adalah rakitan .NET daripada kode native.

Cara memilih yang tepat

Jika pembaca menginginkan decompiler gratis terbaik tanpa syarat: Ghidra. Ini mencakup lebih banyak arsitektur dari kotak daripada yang lain di daftar ini dan tidak ada biayanya.

Jika pekerjaan asli untuk rakitan .NET: ILSpy, dipasangkan dengan dnSpyEx ketika debugging langsung diperlukan bersama decompilation.

Jika pembaca ingin menulis script analisis kustom terhadap representasi menengah yang bersih: Binary Ninja, layak $199 lisensi non-komersial pada saat BNIL menghemat berjam-jam scripting manual.

Jika target adalah biner Mach-O di macOS dan anggaran penting: Hopper Disassembler, untuk sebagian kecil dari biaya IDA Pro.

Jika debugging langsung Windows adalah tugasnya: x64dbg, dipasangkan dengan Ghidra atau IDA Free untuk sisi statis.

Jika pembaca menginginkan cakupan arsitektur radare2 tanpa menghafal sintaks perintahnya: Cutter.

Jika pembaca belajar di lapangan dan ingin tahu apa yang dilihat tool profesional: IDA Free, bahkan dengan pembatasan x86/x64 saja.

FAQ

Apa tool reverse engineering gratis terbaik?

Ghidra adalah opsi gratis terbaik untuk sebagian besar orang. Ini mencakup lebih banyak arsitektur prosesor daripada IDA Free, termasuk decompiler penuh tanpa biaya, dan mendapatkan pembaruan reguler dari tim Ghidra NSA dan basis kontributor open-source yang besar.

Apakah IDA Pro layak dibayar?

Untuk analisis malware profesional dan penelitian kerentanan, ya: decompiler dan perpustakaan modul prosesornya tetap menjadi titik referensi yang diukur oleh sisa lapangan. Untuk penggunaan hobbyist atau sesekali, Ghidra mencakup sebagian besar tanah yang sama secara gratis.

Bisakah model AI lokal benar-benar membantu dengan reverse engineering sekarang?

Ya, untuk saham tugas yang berkembang. Model berbobot terbuka berukuran sedang yang berjalan secara lokal sekarang dapat menangani pekerjaan unpacking firmware dan binary triage yang dulunya memerlukan model yang jauh lebih besar dan berbasis cloud, terutama ketika dipasangkan dengan output pseudocode decompiler yang bersih daripada assembly mentah.

Apa perbedaan antara disassembler dan decompiler?

Disassembler mengonversi kode mesin ke instruksi assembly, terjemahan yang cukup mekanis dan tanpa rugi. Decompiler berjalan lebih jauh dan merekonstruksi pseudocode tingkat lebih tinggi, mirip C dengan variabel, loop, dan panggilan fungsi, yang jauh lebih cepat dibaca tetapi melibatkan tool membuat tebakan berbobot tentang struktur sumber asli.

Apakah tool reverse engineering bekerja pada ARM dan biner firmware, bukan hanya x86?

Ghidra, Binary Ninja, dan radare2 semuanya mendukung ARM, MIPS, dan daftar panjang arsitektur tertanam umum dalam firmware, menjadikan mereka pilihan yang tepat untuk analisis firmware router, IoT, atau tertanam. IDA Free dan Hopper lebih terbatas, berfokus terutama pada x86/x64 dan Mach-O/ELF masing-masing.

Tool reverse engineering apa yang digunakan sebagian besar analis malware?

IDA Pro tetap menjadi pilihan paling umum di tim analisis malware profesional, dengan Ghidra sebagai alternatif gratis standar dan Binary Ninja mendapatkan traction untuk tim yang script berat. Sebagian besar analis menyimpan lebih dari satu terinstal dan beralih tergantung sampel.