ghidra_scripts
1.0.0
Shellcode_hashs는 플레어에서 같은 이름의 스크립트에서 영감을 얻었습니다.
쉘 코드에 사용 된 해시와 일치하는 이름을 찾으십시오.
플레어 스크립트에서 만든 데이터베이스를 사용하십시오.
Ghidra는 sqlite를 가져올 수 없었기 때문에 JSON으로 변환하기 위해 스크립트를 만들었습니다.
다음 명령으로 변환하십시오.
python sqlite2json.py
대상 쉘 코드를 열고 스크립트를 실행하십시오.


소스 및 대상 피연산자가 동등하지 않은 XOR 지침을 찾습니다.
북마크에 등록되어 있습니다.

통화 및 JMP 지침의 채색.
다음 지침을 색칠하십시오

Godzilla Loader가 사용하는 스택 스트링을 deobfuscate.


