ghidra_scripts
1.0.0
Shellcode_hashs se creó inspirado en un script del mismo nombre en Flare.
Encuentre el nombre que coincida con el hash utilizado en el shellcode.
Use la base de datos creada por Flare Script.
Como Ghidra no pudo importar SQLite, creé un script para convertirlo a JSON.
Convertir con el siguiente comando:
python sqlite2json.py
Abra el código de sellado de destino y ejecute el script.


Encuentra instrucciones XOR cuyas operaciones de origen y destino no son equivalentes.
Está registrado en el marcador.

Coloración de llamadas e instrucciones de JMP.
Colorea las siguientes instrucciones

Stackstrings deobfuscato utilizados por Godzilla Loader.


