摘要:
在不配置"Symbol Server Config"的情况下,如果自己有pdb文件且和可执行程序在同一文件夹下,ghidra会自动加载相应pdb文件。
分析Windows自身的可执行程序时,如果可以获取微软提供的符号文件,可以极大提高分析效率。 阅读全文
摘要:
GhidraFindcrypt Ghidra分析插件,用于定位加密常数,大概确定用了什么加密算法。 https://github.com/antoniovazquezblanco/GhidraFindcrypt 命途多舛,最开始的项目应该不维护了,这是一个fork的fork,感谢维护。 2024/9 阅读全文