REPLICA
DOMA AL DRAGÓN
✨Características
- ⚡ Desensamblar instrucciones omitidas – Definir código que el análisis automático de Ghidra omitió
- ⚡ Detectar y corregir funciones omitidas – Definir funciones que el análisis automático de Ghidra omitió
- ⚡ Corregir tipos de datos 'undefinedN' – Mejorar el desensamblado y la descompilación corrigiendo los tipos de datos 'undefinedN'
- ⚡ Establecer información de API de MSDN como comentarios – Integrar información sobre funciones, argumentos y valores de retorno en el listado de desensamblado de Ghidra en forma de comentarios
- ⚡ Etiquetar funciones según llamadas a API – Renombrar funciones que llaman a una o más APIs con el nombre de la API y el tipo de familia de API si está disponible
- ⚡ Detectar y marcar funciones wrapper – Renombrar funciones wrapper con el nivel de encapsulamiento y el nombre de la función envuelta
- ⚡ Corregir datos y cadenas no definidas – Definir cadenas ASCII que el análisis automático de Ghidra omitió y convertir bytes no definidos en el segmento de datos a DWORDs/QWORDs
- ⚡ Detectar y etiquetar constantes criptográficas – Buscar y etiquetar constantes conocidas asociadas con algoritmos criptográficos en el código
- ⚡ Detectar y comentar cadenas en pila – Encontrar y agregar comentarios posteriores a cadenas en pila
- ⚡ Renombrar funciones según referencias a cadenas – Renombrar funciones que referencian una o más cadenas con el nombre de la función seguido del nombre de la cadena
- ⚡ Marcar pistas de cadenas – Marcar cadenas interesantes (extensiones de archivo, agentes de navegador, claves de registro, etc.)
🚀 Instalación:
Copia los archivos del repositorio en cualquiera de los directorios ghidra_scripts y extrae db.7z. Los directorios se pueden encontrar en Window->Script Manager->Script Directories

Busca replica y habilita la opción in tool

¡Listo!


🔒 Licencia
Licenciado bajo GNU General Public License v3.0
⛏️ ¿ERROR? ABRIR NUEVO ISSUE
ABRIR NUEVO ISSUE