ghidra_scripts
1.0.0
ShellCode_hashs был создан вдохновленным сценарием с тем же именем в Flare.
Найдите имя, которое соответствует хэш, используемому в шоссе.
Используйте базу данных, созданную Flare Script.
Поскольку Ghidra не могла импортировать SQLite, я создал сценарий для преобразования его в JSON.
Конвертировать со следующей командой:
python sqlite2json.py
Откройте целевой код ShellCode и выполните скрипт.


Находит инструкции XOR, исходные и операционные операнды, не являются эквивалентными.
Он зарегистрирован в закладке.

Раскраска инструкций по вызову и JMP.
Окрасить следующие инструкции

Deobfuscate Stackstrings, используемые Godzilla Loader.


