Ghidra en Kali Linux: Instalación y Uso
Ghidra en Kali Linux: Instalación y Uso
Ghidra es una de las herramientas de ingeniería inversa más potentes y, aunque fue desarrollada por la NSA, es de código abierto y funciona perfectamente en Kali Linux.
Aquí tienes una guía paso a paso para instalarla y configurarla en español.
1. Instalación rápida desde el repositorio oficial
La forma más sencilla de instalar Ghidra en Kali es a través de sus propios repositorios, ya que gestiona automáticamente las dependencias (como Java).
Abre una terminal y actualiza tus repositorios:
Bashsudo apt updateInstala Ghidra con el siguiente comando:
Bashsudo apt install ghidraUna vez terminada la descarga, puedes encontrarla en el menú de aplicaciones de Kali bajo la categoría Reverse Engineering o simplemente escribiendo
ghidraen la terminal.
2. Requisitos de Java (JDK)
Ghidra requiere Java para funcionar. Las versiones más recientes (como la 11.x) suelen requerir Java 17 o superior. Si decides instalarlo manualmente (bajando el .zip de su web oficial), asegúrate de tener el JDK correcto:
Comprobar versión:
java -versionInstalar JDK recomendado:
sudo apt install default-jdk
3. Primeros pasos y configuración en Español
Aunque la interfaz de Ghidra está principalmente en inglés, puedes ajustar el entorno para que sea más amigable:
Crear un Proyecto: Al abrirlo, ve a
File -> New Project -> Non-Shared Project. Dale un nombre (ej. "MiAnalisis").Importar un archivo: Presiona la tecla
Io ve aFile -> Import Filey selecciona el binario que quieres analizar.El Analizador: Una vez importado, haz doble clic en el archivo. Te preguntará si quieres analizarlo ("Analyze?"). Haz clic en Yes.
Tip: En la ventana de opciones de análisis, verás muchas opciones técnicas. Para la mayoría de los casos, las opciones por defecto son suficientes.
4. Ghidra en modo manual (Archivo .zip)
Si prefieres la versión más reciente que aún no está en los repositorios de Kali:
Descarga el archivo desde ghidra-sre.org.
Descomprime el archivo:
unzip ghidra_X.X.X_PUBLIC_date.zip.Entra en la carpeta y ejecuta el script de inicio:
Bash./ghidraRun