diff options
| author | Valentin Popov <valentin@popov.link> | 2026-07-18 19:46:37 +0300 |
|---|---|---|
| committer | Valentin Popov <valentin@popov.link> | 2026-07-18 19:46:37 +0300 |
| commit | 7b0900aa1a37c4c65c9a1abab7c39673b34e60b3 (patch) | |
| tree | cd22d1dbd8286a17720403b941aa26402f81ef98 /tools/ghidra/ExportAiVmHandler2.java | |
| parent | 50a74cc0a64352a50dd1023d48d0f94a4eca9627 (diff) | |
| download | fparkan-7b0900aa1a37c4c65c9a1abab7c39673b34e60b3.tar.xz fparkan-7b0900aa1a37c4c65c9a1abab7c39673b34e60b3.zip | |
docs(script): trace handler two contract
Diffstat (limited to 'tools/ghidra/ExportAiVmHandler2.java')
| -rw-r--r-- | tools/ghidra/ExportAiVmHandler2.java | 23 |
1 files changed, 23 insertions, 0 deletions
diff --git a/tools/ghidra/ExportAiVmHandler2.java b/tools/ghidra/ExportAiVmHandler2.java new file mode 100644 index 0000000..d4f3469 --- /dev/null +++ b/tools/ghidra/ExportAiVmHandler2.java @@ -0,0 +1,23 @@ +// Emits Handler(2), the third function in the AI DLL's verified 73-entry VM table. +// Run through Ghidra headless analysis; the original PE remains read only. +import ghidra.app.decompiler.DecompInterface; +import ghidra.app.script.GhidraScript; +import ghidra.program.model.address.Address; +import ghidra.program.model.listing.Function; + +public class ExportAiVmHandler2 extends GhidraScript { + private static final long ADDRESS = 0x10009610L; + + @Override + public void run() throws Exception { + Address address = currentProgram.getAddressFactory().getDefaultAddressSpace() + .getAddress(ADDRESS); + Function function = currentProgram.getFunctionManager().getFunctionAt(address); + println("===== AI VM Handler(2) ====="); + if (function == null) { println("missing"); return; } + DecompInterface decompiler = new DecompInterface(); + decompiler.openProgram(currentProgram); + println(decompiler.decompileFunction(function, 60, monitor).getDecompiledFunction().getC()); + decompiler.dispose(); + } +} |
