Ghidra无头模式(自动化批处理执行重复性任务)

news2024/12/22 23:01:57

Ghidra无头模式(自动化批处理执行重复性任务)

与Ghidra GUI探索单个项目中的单个文件不同,Ghidra headless analyzer(Ghidra无头分析器)更加适合批处理和用脚本控制Ghidra。

(一)启动analyzeHeadless
analyzeHeadless 位于ghidra support路径下(ghidra_11.0.1_PUBLIC\support\analyzeHeadless )。如下图所示,为执行analyzeHeadless 后的输出结果。
在这里插入图片描述
(二)通过analyzeHeadless,新建Ghidra项目
在无头模式下,如果项目不存在,则会自动新建一个项目,也可以通过参数指定项目地址。
下面的命令将在D:\GhidraProject目录中打开或者新建test项目

analyzeHeadless D:\GhidraProject test

在这里插入图片描述

(三)通过analyzeHeadless,将文件导入项目
在无头模式中,需要指定参数-import选项和要导入的文件名称。
通过指定import参数,导入D:\GhidraProject\importFile1文件。

analyzeHeadless D:\GhidraProject test -import D:\GhidraProject\importFile1

通过指定import参数,导入D:\GhidraProject\impor中所有文件。

analyzeHeadless D:\GhidraProject test -import D:\GhidraProject\import

在这里插入图片描述
在这里插入图片描述

(四)通过analyzeHeadless, 自动分析文件、保存以及退出。
在无头模式下,自动分析和保存是默认发生的,因此我们在上述的命令中其实已经完成该步骤。

analyzeHeadless D:\GhidraProject test -import D:\GhidraProject\importFile1

如果不想自动分析文件,可以通过指定参数-noanalysis

analyzeHeadless D:\GhidraProject test -import D:\GhidraProject\importFile1 -noanalysis

(五)analyzeHeadless中,其他的选项和参数
(1)项目文件相关:

  • -log logfileparh
    修改默认日志文件路径。
  • -overwrite
    重复导入同一个文件,覆盖原有内容。
  • -readOnly
    只考虑导入文件,不保存至项目中。
  • -deleteProject
    不保存新建项目,分析执行完成后将会删除当前项目。
  • -recursive
    递归处理子目录,如:文件导入时。

(2)分析相关:

  • -noanalysis
    只加载不分析导入文件。

  • -analyTimeoutPerfile seconds
    指定一个以秒为单位的超时时间。

  • -processor languageID和-cspec compilerSpecID
    自定义选择语言和编译器规范,在无头模式下,允许在使用-processor 选项时,不使用-cspec;不能在不使用-processor 选项时,使用-cspec

  • -loader loadername
    指定GHidra的加载器模块,具体内容可查看support\analyzeHeadlessREASDME.html

  • -max-cpu number
    指定无头模式下使用的cpu核数

(3)脚本相关:

无头模式下最强大的运用莫过于和GHidra脚本的相关联。

  • -process [project_file]
    需要通过脚本处理的文件(而不是导入文件),如果没有指定,则处理项目中所有的文件。
  • -scripPath “path[;path2…]”
    扩展脚本文件搜索路径,多个路径需要使用分号进行分隔。
  • -preScript
    该选项指定在分析前运行的脚本。
  • -postScript
    该选项指定在分析后运行的脚本。
  • -propertiesPath
    该选项指定与脚本关联的任何属性文件的路径。
  • -okToDelete
    指定该选项后,允许无头模式下删除文件。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2231799.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【大众点评】店铺评论 加密参数生成逆向分析

点击好评 https://www.dianping.com/ajax/json/shopDynamic/allReview 分析参数_token 直接搜_token 共17个,优先看和请求相关的 给第一个_token打上断点,然后切换评论,就直接断住了 n h(i, e.sendData) _token: n 现在给它打上断点&am…

Fsm3

采用读热码编写方式: module top_module(input clk,input in,input areset,output out); ////reg [3:0]A 4d0001;// reg [3:0]B 4d0010;//reg [3:0]C 4d0100;// reg [3:0]D 4d1000; //1、首先用读热码定义四个状态变量parameter A 4d0001 ,B 4d0010, C 4d01…

在腾讯云服务器上部署MaxKB项目(基于LLM大语言模型的知识库问答系统)

前言 一, MaxKB介绍 MaxKB是基于LLM大语言模型的知识库问答系统,旨在成为企业的最强大脑。它支持开箱即用,无缝嵌入到第三方业务系统,并提供多模型支持,包括主流大模型和本地私有大模型,为用户提供智能问…

【大众点评】加密参数生成逆向分析

点击好评 https://www.dianping.com/ajax/json/shopDynamic/allReview 分析参数_token 直接搜_token 共17个,优先看和请求相关的 给第一个_token打上断点,然后切换评论,就直接断住了 n h(i, e.sendData) _token: n 现在给它打上断点&am…

【Python+Pycharm】2024-Python安装配置教程

【PythonPycharm】2024-Python安装配置教程 一、下载装 Python 1、进入Python官网首页,下载最新的Python版本 Download Python | Python.org 选择对应版本下载 安装 测试安装情况 python如果安装失败 在系统环境变量添加安装路径 where pythonwin7安装路径添加…

Python中如何计算整商:详解整除运算及其应用场景

目录 一、整除运算的基本概念 1. 语法 2. 工作原理 二、整除运算的详细解析 1. 整数之间的整除 2. 浮点数之间的整除 3. 整数与浮点数之间的整除 三、整除运算的应用场景 1. 数据处理中的取整操作 2. 循环中的步进控制 3. 分页显示数据 4. 时间计算中的取整 四、整…

sql注入——靶场Less1

?id1 ?id99union select 1,2,3-- 查看占位 ?id1 order by 3-- 尝试出表有几列 ?id1 order by 4-- 说明只有三列 ?id99 union select 1,database(),3-- 查询当前使用的数据库的名称 ?id99 union select 1,group_concat(table_name),3 from information_schema.tables …

教你将华为手机投屏到macOS系统的电脑,协同办公不用愁!

这个信息爆炸的时代,工作效率成为了衡量个人能力的一个重要指标。很多人都了解过华为手机的协同办公能力,华为电脑也可以让多台华为手机同时显示在一个电脑屏幕里。 如果电脑不是华为的,电脑系统换成macOS,还能达到将多台华为手机…

【IC每日一题--单bitCDC跨时钟和同步FIFO】

IC Daily QA--CDC跨时钟和同步FIFO 1 八股题:CDC跨时钟数据传输问题--单bit跨时钟1.1 从慢时钟到快时钟--->直接打两拍即可;1.2 快时钟到慢时钟1.2.1 脉冲信号展宽边沿检测1.2.2 慢到快时钟--握手边沿 2 手撕题:同步FIFO代码;1…

零基础玩转IPC之——如何实现远程实时查看监控视频(P2P)

P2P是peer-to-peer的简称,又称为点对点技术,是没有中心服务器、依靠用户群节点进行信息交换的对等式网络。区别于传统的C/S中央服务器结构,P2P网络中每一个用户节点即是客户端又是服务端,能同时作为服务器给其他节点提供服务。 优…

ubuntu20安装opencv3.2记录

系统环境 ubuntu20安装了ros-noetic,所以系统默认装了opencv4.2.0,但是跑fastlivo推荐的是opencv3.2.0,而且海康相机别人写的ros驱动(海康相机ros驱动)也是需要opencv3.2.0,最终还是选择安装多版本的openc…

Ecosmos携手第二十六届高交会,开启元宇宙展会新纪元

2024年11月14日至16日,第二十六届中国国际高新技术成果交易会(简称“高交会”)将在深圳国际会展中心盛大举行。 本届高交会以“科技引领发展 产业融合聚变”为主题,展览面积达40万平方米,将设置22个专业展,…

奇瑞汽车:降阶模型在新能源汽车热管理仿真上的应用

随着新能源汽车的发展,对仿真技术的要求也越来越高。那么奇瑞汽车利用降阶模型在新能源汽车热管理仿真上做了哪些应用呢?本次内容主要从四个方面展开介绍: 1、 奇瑞汽车简介; 2、 热管理降阶模型开发的背景; 3、 高低…

【NLP-06】词形还原(Lemmatization)深度解析与实践

🧑 博主简介:曾任某智慧城市类企业算法总监,目前在美国市场的物流公司从事高级算法工程师一职,深耕人工智能领域,精通python数据挖掘、可视化、机器学习等,发表过AI相关的专利并多次在AI类比赛中获奖。CSDN…

卖三蹦子的wordpress模板

Tricycle三奔子wordpress模板 卖三轮的跨境电商B2B产品展示型网站wordpress模板,助力二大爷的三奔子卖向全球,让在中国遍地热销的三蹦子在海外也大卖. https://www.jianzhanpress.com/?p8178

Java | Leetcode题解之第535题TinyURL的加密与解密

题目&#xff1a; 题解&#xff1a; public class Codec {private Map<Integer, String> dataBase new HashMap<Integer, String>();private Random random new Random();public String encode(String longUrl) {int key;while (true) {key random.nextInt();i…

NFTScan Site:以蓝标认证与高级项目管理功能赋能 NFT 项目

自 NFTScan Site 上线以来&#xff0c;它迅速成为 NFT 市场中的一支重要力量&#xff0c;凭借对各类 NFT 集合、市场以及 NFTfi 项目的认证获得了广泛认可。这个平台帮助许多项目提升了曝光度和可见性&#xff0c;为它们在竞争激烈的 NFT 市场中创造了更大的成功机会。 在最新更…

保研考研机试攻略:python笔记(2)

&#x1f428;&#x1f428;&#x1f428;宝子们好呀&#xff0c;今天我们继续来学习N诺提供的python笔记&#xff0c;fighting&#xff01;( •̀ ω •́ )✧ 对这个系列感兴趣的宝子欢迎关注保研考研机试攻略专栏哦 ~ 目录 &#x1f428;&#x1f428;&#x1f428;4进制转…

【动手学电机驱动】 STM32-FOC(2)STM32 导入和创建项目

STM32-FOC&#xff08;1&#xff09;STM32 电机控制的软件开发环境 STM32-FOC&#xff08;2&#xff09;STM32 导入和创建项目 STM32-FOC&#xff08;3&#xff09;STM32 互补 PWM 输出 STM32-FOC&#xff08;4&#xff09;IHM03 电机控制套件介绍 STM32-FOC&#xff08;5&…

【力扣专题栏】字母异词分组,如何利用强大的容器(unordered_map)解决该问题?

题解目录 1、题目描述解释2、算法原理解析3、代码编写 1、题目描述解释 2、算法原理解析 3、代码编写 class Solution { public:vector<vector<string>> groupAnagrams(vector<string>& strs) {//创建哈希表unordered_map<string,vector<string&g…