给你的Ghidra升个级,Ghidra工具Python3环境配置,Python3脚本分享
脚本地址:40fK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6o6K9r3p5I4x3e0q4z5k6K6q4Q4x3V1k6Y4K9r3W2V1M7X3q4Q4y4h3k6K6j5%4u0A6M7s2c8K6i4K6g2X3j5$3S2S2x3e0p5`.
插件地址:448K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6E0j5h3&6V1K9h3q4F1N6q4)9J5c8V1N6Z5K9h3c8J5j5i4c8Z5L8$3^5`.
下列标红分别为:gradle为Gradle下载后的二进制文件,/Users/Ghidra/ghidra_10.4_PUBLIC为Ghidra的安装路径(即解压路径),/opt/homebrew/Cellar/python@3.11/3.11.6/bin/python3为python二进制文件的绝对路径
gradle
/Users/Ghidra/ghidra_10.4_PUBLIC
/opt/homebrew/Cellar/python@3.11/3.11.6/bin/python3
至此插件已导入完成,接下来我们启动Ghidra
打开一个项目,他会提示你有一个新的插件,点击确认即可(如果没有,不用担心,我也碰到了继续下面操作)
(在打开一个项目的情况下)File—>Configure->Ghidra Core(点击小蓝字Configure)->搜索python->勾选GhidrathonPlugin->取消勾选PythonPlugin
至此python已将版本切换为python3版本,可以愉快的玩耍了。
Ghidra变强术,一个Ghidra脚本库
微信公众号:攻有道
项目地址:fc4K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6o6K9r3p5I4x3e0q4z5k6K6q4Q4x3V1k6Y4K9r3W2V1M7X3q4Q4y4h3k6K6j5%4u0A6M7s2c8K6i4K6g2X3j5$3S2S2x3e0p5`.
以下脚本均在Mac下完成,对其他系统可能存在不适配性能,这里提供代码,仅供参考,大家可根据自己的需求自行修改,涉及Python库自行安装,这些功能都是平常个人使用频率较高的,刷题嘎嘎香。
所有Python代码均基于Python3,如无法使用请参考《Ghidra之 什么?为啥你的Ghidra是Python3》bd2K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6E0M7q4)9J5k6i4N6W2K9i4S2A6L8W2)9J5k6i4q4I4i4K6u0W2j5$3!0E0i4K6u0r3M7#2)9J5c8X3x3^5e0p5#2%4e0V1W2w2x3@1y4q4g2V1c8m8x3@1k6v1L8#2)9J5k6r3I4x3k6#2!0q4y4g2)9^5z5q4)9^5y4#2!0q4y4W2)9^5c8q4!0m8x3W2!0q4z5g2!0n7b7W2)9&6z5q4!0q4z5q4!0m8c8g2!0m8y4q4m8&6N6r3S2G2L8W2!0q4c8W2!0n7b7#2)9^5z5q4!0q4z5g2!0n7b7W2)9&6z5q4!0q4z5q4!0m8c8g2!0m8y4q4!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4W2)9&6z5q4!0m8c8X3A6H3P5i4c8Z5L8$3&6Q4c8f1k6Q4b7V1y4Q4z5o6W2Q4c8e0y4Q4z5o6m8Q4z5o6t1`.
在使用Ghidra的过程中会存在一些重复性的工作,该模块有助于节约生命。
一个查看当前二进制文件信息的脚本(这里对不齐!!!希望你是个强迫症)
BUUCTF刷题脚本,半自动下载题目,开启靶机,提交flag,关闭靶场,查找资料
飞书安装路径或钉钉安装路径,以及BUUCTF登录凭证信息,BUUCTF题根目录
你可能需修改为你vscode的安装路径
[培训]科锐逆向工程师培训第53期2025年7月8日开班!