ghidra_scripts
1.0.0
Shellcode_Hashs wurde erstellt, das von einem gleichnamigen Skript in der Flare inspiriert wurde.
Finden Sie den Namen, der dem im Shellcode verwendeten Hash entspricht.
Verwenden Sie die Datenbank, die vom Flare -Skript erstellt wurde.
Da Ghidra SQLite nicht importieren konnte, habe ich ein Skript erstellt, um es in JSON umzuwandeln.
Konvertieren Sie mit dem folgenden Befehl:
python sqlite2json.py
Öffnen Sie den Ziel -Shellcode und führen Sie das Skript aus.


Findet XOR -Anweisungen, deren Quelle und Zieloperanden nicht gleichwertig sind.
Es ist im Lesezeichen registriert.

Färbung der Anruf- und JMP -Anweisungen.
Färben Sie die folgenden Anweisungen

Deobfuscate Stackstrings, die von Godzilla Loader verwendet werden.


