ghidra_scripts
1.0.0
تم إنشاء shellcode_hashs مستوحاة من برنامج نصي يحمل نفس الاسم في Flare.
ابحث عن الاسم الذي يتطابق مع التجزئة المستخدمة في رمز shellcode.
استخدم قاعدة البيانات التي تم إنشاؤها بواسطة البرنامج النصي Flare.
نظرًا لأن Ghidra لم تستطع استيراد SQLite ، فقد قمت بإنشاء برنامج نصي لتحويله إلى JSON.
تحويل الأمر التالي:
python sqlite2json.py
افتح رمز الصدفة الهدف وقم بتنفيذ البرنامج النصي.


يجد تعليمات XOR التي لا تكافئ معاملات المصدر والوجهة.
وهي مسجلة في المرجعية.

تلوين تعليمات المكالمات و jmp.
تلوين التعليمات التالية

deobfuscate stackstrings المستخدمة من قبل Godzilla Loader.


