ghidra_scripts
1.0.0
shellcode_hashs的創建是靈感來自耀斑中同名腳本的啟發。
查找與ShellCode中使用的哈希相匹配的名稱。
使用Flare腳本創建的數據庫。
由於Ghidra無法導入SQLite,因此我創建了一個將其轉換為JSON的腳本。
使用以下命令轉換:
python sqlite2json.py
打開目標外殼並執行腳本。


查找其源和目的地操作數不相等的XOR指令。
它在書籤中註冊。

呼叫和JMP說明的著色。
為以下說明著色

哥斯拉裝載機使用的Deobfuscate堆疊串。


