运行Ghidra
ghidraRun.bat
创建工程
File -> New Project -> Non-Shared Project -> Next -> Finish
导入dll
File -> Import File -> xxx.dll
反汇编dll
双击工程下的dll文件 -> Yes -> Analyze -> 等待反汇编完成 -> Yes -> OK
已进入CodeBrowser窗口
工具栏:Windows -> Listing: xxx.dll (显示汇编语言预览)
工具栏:Windows -> Decompile: entry (显示伪代码)
修改dll
定位到修改行,右键 -> Patch Instruction -> 修改完毕回车 -> Ctrl+S 保存
导出
File -> Export Program -> Format: Row Bytes