ghidra_scripts
1.0.0
shellcode_hashs的创建是灵感来自耀斑中同名脚本的启发。
查找与ShellCode中使用的哈希相匹配的名称。
使用Flare脚本创建的数据库。
由于Ghidra无法导入SQLite,因此我创建了一个将其转换为JSON的脚本。
使用以下命令转换:
python sqlite2json.py
打开目标外壳并执行脚本。


查找其源和目的地操作数不相等的XOR指令。
它在书签中注册。

呼叫和JMP说明的着色。
为以下说明着色

哥斯拉装载机使用的Deobfuscate堆叠串。


