REPLICA
روض التنين
✨الميزات
- ⚡ تفكيك التعليمات المفقودة - تعريف الكود الذي فاته التحليل التلقائي لـ Ghidra
- ⚡ اكتشاف وإصلاح الوظائف المفقودة - تعريف الوظائف التي فاتها التحليل التلقائي لـ Ghidra
- ⚡ إصلاح أنواع البيانات 'undefinedN' - تحسين التفكيك وإعادة التحويل البرمجي عن طريق إصلاح أنواع البيانات 'undefinedN'
- ⚡ تعيين معلومات MSDN API كتعليقات - دمج المعلومات حول الوظائف والوسائط وقيم الإرجاع في قائمة التفكيك لـ Ghidra على شكل تعليقات
- ⚡ وضع علامات على الوظائف بناءً على استدعاءات API - إعادة تسمية الوظائف التي تستدعي واحدًا أو أكثر من APIs باسم API ونوع عائلة API إن وجد
- ⚡ اكتشاف وتمييز دوال الغلاف - إعادة تسمية دوال الغلاف بمستوى التغليف واسم الدالة المُغلَّفة
- ⚡ إصلاح البيانات والسلاسل النصية غير المعرَّفة - تعريف سلاسل ASCII التي فاتها التحليل التلقائي لـ Ghidra وتحويل البايتات غير المعرَّفة في مقطع البيانات إلى DWORD/QWORD
- ⚡ اكتشاف وتسمية ثوابت التشفير - البحث عن الثوابت المعروفة بارتباطها بخوارزميات التشفير في الكود وتسميتها
- ⚡ اكتشاف والتعليق على السلاسل النصية المكدسة - إيجاد وإضافة تعليق لاحق للسلاسل النصية المكدسة
- ⚡ إعادة تسمية الوظائف بناءً على مراجع السلاسل النصية - إعادة تسمية الوظائف التي تشير إلى سلسلة نصية واحدة أو أكثر باسم الوظيفة متبوعًا باسم السلسلة النصية
- ⚡ وضع إشارة مرجعية لتلميحات السلاسل النصية - وضع إشارات مرجعية للسلاسل النصية المثيرة للاهتمام (امتدادات الملفات، وكلاء المتصفح، مفاتيح التسجيل، إلخ)
🚀 التثبيت:
انسخ ملفات المستودع إلى أي من أدلة ghidra_scripts ثم استخرج db.7z، يمكن العثور على الأدلة من Window->Script Manager->Script Directories

ابحث عن replica وفعّل خيار in tool

تم!


🔒 الترخيص
مرخص بموجب GNU General Public License v3.0
⛏️ خطأ؟ افتح مشكلة جديدة
افتح مشكلة جديدة