Ghidra-Plugin, das Reverse Engineering verbessert, indem es fehlende Disassemblierungen korrigiert, Funktionen erkennt, Crypto-Konstanten kennzeichnet und Funktionen basierend auf API-Aufrufen und Zeichenkettenreferenzen umbenennt.
⚡ Fehlende Anweisungen disassemblieren – Code definieren, den Ghidras Autoanalyse übersehen hat
⚡ Fehlende Funktionen erkennen und korrigieren – Funktionen definieren, die Ghidras Autoanalyse übersehen hat
⚡ 'undefinedN'-Datentypen korrigieren – Disassemblierung und Dekompilierung verbessern durch Korrektur von 'undefinedN'-Datentypen
⚡ MSDN-API-Informationen als Kommentare setzen – Informationen über Funktionen, Argumente und Rückgabewerte in Ghidras Disassembly-Listing als Kommentare integrieren
⚡ Funktionen basierend auf API-Aufrufen markieren – Funktionen umbenennen, die eine oder mehrere APIs aufrufen, mit dem API-Namen und der API-Typfamilie, falls verfügbar
⚡ Wrapper-Funktionen erkennen und markieren – Wrapper-Funktionen mit der Wrapping-Ebene und dem Namen der gewrappten Funktion umbenennen
⚡ Undefinierte Daten und Zeichenketten korrigieren – ASCII-Zeichenketten definieren, die Ghidras Autoanalyse übersehen hat, und undefinierte Bytes im Datensegment in DWORDs/QWORDs umwandeln
⚡ Kryptokonstanten erkennen und beschriften – Konstanten suchen und beschriften, die bekanntermaßen mit kryptografischen Algorithmen im Code verbunden sind
⚡ Stack-Strings erkennen und kommentieren – Stack-Strings finden und als Kommentare hinzufügen
⚡ Funktionen basierend auf Zeichenkettenreferenzen umbenennen – Funktionen umbenennen, die eine oder mehrere Zeichenketten referenzieren, mit dem Funktionsnamen gefolgt vom Zeichenkettennamen.
⚡ Zeichenkettenhinweise als Lesezeichen setzen – Interessante Zeichenketten als Lesezeichen setzen (Dateierweiterungen, Browser-Agents, Registrierungsschlüssel usw.)
🚀 Installation:
Kopieren Sie die Repository-Dateien in eines der ghidra_scripts-Verzeichnisse und extrahieren Sie db.7z. Die Verzeichnisse finden Sie unter Window->Script Manager->Script Directories
Suchen Sie nach replica und aktivieren Sie die Option in tool