ghidra_scripts
1.0.0
Shellcode_hashs foi criado inspirado em um script com o mesmo nome em Flare.
Encontre o nome que corresponde ao hash usado no código de shell.
Use o banco de dados criado pelo script Flare.
Como Ghidra não pôde importar o SQLite, criei um script para convertê -lo em JSON.
Converter com o seguinte comando:
python sqlite2json.py
Abra o código de shell de destino e execute o script.


Encontra instruções XOR cujos operando de origem e destino não são equivalentes.
Está registrado no marcador.

Coloração de instruções de chamada e JMP.
Colorir as seguintes instruções

Deobfuscate Stackstrings usados pelo carregador Godzilla.


