ghidra_scripts
1.0.0
Shellcode_hashs dibuat terinspirasi oleh skrip dengan nama yang sama di Flare.
Temukan nama yang cocok dengan hash yang digunakan di shellcode.
Gunakan database yang dibuat oleh skrip Flare.
Karena Ghidra tidak dapat mengimpor Sqlite, saya membuat skrip untuk mengubahnya menjadi JSON.
Konversi dengan perintah berikut:
python sqlite2json.py
Buka target shellcode dan jalankan skrip.


Menemukan instruksi XOR yang operan sumber dan tujuannya tidak setara.
Terdaftar di bookmark.

Mewarnai instruksi panggilan dan JMP.
Warna instruksi berikut

Deobfuscate Stackstrings Digunakan oleh Godzilla Loader.


