REPLICA
ドラゴンを飼いならせ
✨機能
- ⚡ 見逃された命令を逆アセンブル - Ghidraの自動解析が見逃したコードを定義
- ⚡ 見逃された関数を検出・修正 - Ghidraの自動解析が見逃した関数を定義
- ⚡ 'undefinedN'データ型の修正 - 'undefinedN'データ型を修正して逆アセンブルと逆コンパイルを強化
- ⚡ MSDN API情報をコメントとして設定 - 関数、引数、戻り値の情報をコメントとしてGhidraの逆アセンブルリストに統合
- ⚡ API呼び出しに基づく関数のタグ付け - 1つ以上のAPIを呼び出す関数を、API名とAPIタイプファミリー(利用可能な場合)でリネーム
- ⚡ ラッパー関数の検出とマーク - ラッピングレベルとラップされた関数名でラッパー関数をリネーム
- ⚡ 未定義データと文字列の修正 - Ghidraの自動解析が見逃したASCII文字列を定義し、データセグメントの未定義バイトをDWORD/QWORDに変換
- ⚡ 暗号定数の検出とラベル付け - コード内の暗号アルゴリズムに関連することが知られている定数を検索しラベル付け
- ⚡ スタック文字列の検出とコメント化 - スタック文字列を見つけてコメントとして追加
- ⚡ 文字列参照に基づく関数のリネーム - 1つ以上の文字列を参照する関数を、関数名の後に文字列名を付けてリネーム
- ⚡ 文字列ヒントのブックマーク - 興味深い文字列(ファイル拡張子、ブラウザエージェント、レジストリキーなど)をブックマーク
🚀 インストール:
リポジトリファイルをghidra_scriptsディレクトリのいずれかにコピーし、db.7zを展開します。ディレクトリはWindow->Script Manager->Script Directoriesから確認できます。

replicaを検索し、in toolオプションを有効にします

完了!


🔒 ライセンス
GNU General Public License v3.0に基づいてライセンスされています
⛏️ バグ?新しいIssueを開く
新しいIssueを開く