
Script IDApython per l'analisi di binari Golang
di Juan Andres Guerrero-Saade (JAG-S @ SentinelLabs)
AlphaGolang è una raccolta di script IDAPython per aiutare i reverse engineer di malware a padroneggiare i binari Go. L'idea è di suddividere gli script in passaggi concreti, evitando così script monolitici fragili, e imitando la metodologia che un analista potrebbe seguire nell'affrontare un binario Go.
Gli script sono rilasciati sotto licenza GPL (in onore del GolangLoaderAssist originale di Tim Strazzere che abbiamo rifattorizzato e aggiornato per python3, grazie a Tim :) ). I contributi sono benvenuti e incoraggiati!
Requisiti: IDA Pro (idealmente v7.6+) e Python3 (ew) I primi due passi (recreate_pclntab e function_discovery_and_renaming) funzioneranno su IDA v7.5-, ma gli script successivi richiedono IDAv7.6+. Le versioni più recenti sono il target ideale per i nuovi script in futuro.
Riferimento originale: Presentazione al Mandiant Cyber Defense Summit 2021 (Video in attesa)

newobject, makechan, ecc..rdata o __rodata.