REPLICA
용을 길들여라
✨기능
- ⚡ 누락된 명령어 역어셈블 - Ghidra의 자동 분석이 놓친 코드 정의
- ⚡ 누락된 함수 탐지 및 수정 - Ghidra의 자동 분석이 놓친 함수 정의
- ⚡ 'undefinedN' 데이터 타입 수정 - 'undefinedN' 데이터 타입을 수정하여 디스어셈블리 및 디컴파일 개선
- ⚡ MSDN API 정보를 주석으로 설정 - 함수, 인수 및 반환값에 대한 정보를 주석 형태로 Ghidra 디스어셈블리 목록에 통합
- ⚡ API 호출 기반 함수 태깅 - 하나 이상의 API를 호출하는 함수를 API 이름 및 가능한 API 유형 패밀리로 이름 변경
- ⚡ 래퍼 함수 탐지 및 표시 - 래핑 수준과 래핑된 함수 이름으로 래퍼 함수 이름 변경
- ⚡ 정의되지 않은 데이터 및 문자열 수정 - Ghidra의 자동 분석이 놓친 ASCII 문자열 정의 및 데이터 세그먼트의 정의되지 않은 바이트를 DWORD/QWORD로 변환
- ⚡ 암호화 상수 탐지 및 레이블 지정 - 코드에서 암호화 알고리즘과 관련된 것으로 알려진 상수 탐색 및 레이블 지정
- ⚡ 스택 문자열 탐지 및 주석 처리 - 스택 문자열을 찾아 주석으로 추가
- ⚡ 문자열 참조 기반 함수 이름 변경 - 하나 이상의 문자열을 참조하는 함수를 함수 이름 뒤에 문자열 이름을 붙여 이름 변경
- ⚡ 문자열 힌트 북마크 - 흥미로운 문자열 (파일 확장자, 브라우저 에이전트, 레지스트리 키 등) 북마크
🚀 설치:
리포지토리 파일을 ghidra_scripts 디렉터리 중 하나에 복사하고 db.7z를 추출하세요. 디렉터리는 Window -> Script Manager -> Script Directories에서 확인할 수 있습니다.

replica를 검색하고 in tool 옵션을 활성화하세요.

완료!


🔒 라이선스
GNU General Public License v3.0에 따라 라이선스가 부여됩니다.
⛏️ 버그 발견? 새 이슈 열기
새 이슈 열기