
गोलैंग बाइनरीज़ का विश्लेषण करने के लिए IDApython स्क्रिप्ट्स
जुआन एंड्रेस ग्युरेरो-सादे (JAG-S @ SentinelLabs) द्वारा
AlphaGolang IDAPython स्क्रिप्ट्स का एक संग्रह है जो मैलवेयर रिवर्स इंजीनियर्स को Go बाइनरीज़ में महारत हासिल करने में मदद करता है। विचार यह है कि स्क्रिप्ट्स को ठोस चरणों में विभाजित किया जाए, जिससे भंगुर मोनोलिथिक स्क्रिप्ट्स से बचा जा सके, और एक विश्लेषक द्वारा Go बाइनरी से निपटने के दौरान अपनाई जाने वाली पद्धति का अनुकरण किया जा सके।
स्क्रिप्ट्स GPL लाइसेंस के तहत जारी की गई हैं (टिम स्ट्रैज़ेरे के मूल GolangLoaderAssist के सम्मान में जिसे हमने python3 के लिए रीफ़ैक्टर और अपडेट किया, टिम को सलाम :) )। योगदान का स्वागत है और प्रोत्साहित किया जाता है!
आवश्यकताएँ: IDA Pro (आदर्शतः v7.6+) और Python3 (ew) पहले दो चरण (recreate_pclntab और function_discovery_and_renaming) IDA v7.5- पर काम करेंगे, लेकिन उससे आगे की स्क्रिप्ट्स के लिए IDAv7.6+ की आवश्यकता है। नए संस्करण आगे चलकर नई स्क्रिप्ट्स के लिए आदर्श लक्ष्य हैं।
मूल संदर्भ: Mandiant Cyber Defense Summit 2021 वार्ता (वीडियो लंबित)
newobject, makechan, आदि के सभी कॉल्स के तर्कों पर टिप्पणी करता है.rdata या __rodata अनुभाग नामों को देखकर काम करता है।