Ghidra无头模式使用指南
1. 无头模式基础命令
Ghidra的无头模式允许我们通过命令行进行项目创建、文件导入和分析等操作。例如,以下命令可以在 D:\GhidraProjects 目录下打开或创建一个名为 CH16 的项目,并导入和分析 D:\ch16 目录下的所有文件:
analyzeHeadless D:\GhidraProjects CH16 -import D:\ch16
执行该命令后,我们可以将新项目加载到Ghidra GUI中查看相关文件。需要注意的是, D:\ch16\CH16_subdirectory 子目录及其内部文件默认不会出现在项目中。
2. 通用选项说明
2.1 -log logfilepath
命令行执行过程中可能会出现各种情况,Ghidra插件会提供运行反馈。默认情况下,日志文件会写入用户主目录下的 .ghidra/.ghidra_<VER>_PUBLIC/application.log 。我们可以使用 -log 选项指定新的日志文件位置。例如,创建一个名为 CH16-logs 的目录,并将日志文件写入 CH16-Logfile ,可以使用以下命令:
analyzeHeadles
超级会员免费看
订阅专栏 解锁全文

2303

被折叠的 条评论
为什么被折叠?



