Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ttddbg — إضافة IDA لتصحيح أخطاء السفر عبر الزمن | Kitploit
أدوات/GitHubGitHub/airbus-cert/ttddbg
تحليل الشفرة الديناميكي (DAST)الهندسة العكسيةمصممي الأخطاءتحليل الملفات الثنائية
GitHubairbus-cert/ttddbg

ttddbg

إضافة IDA لتصحيح أخطاء السفر عبر الزمن

عرض المستودع
5983717منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ttddbg - إضافة تنقيح السفر عبر الزمن لـ IDA

⚠️ انتباه لمستخدمي IDA 8: استخدام ttddbg مع IDA 8 يتطلب حلاً مؤقتاً في الوقت الحالي، انظر المشاكل المعروفة

تضيف هذه الإضافة مصحح أخطاء جديداً إلى IDA يدعم تحميل آثار التنقيح عبر السفر عبر الزمن (Time Travel Debugging) المولّدة باستخدام WinDBG Preview.

النافذة الرئيسية لـ ttddbg

تدعم هذه الإضافة آثار كل من x86 و x64، وبالتالي تدعم IDA و IDA64.

التثبيت

يمكن تثبيت الإضافة باستخدام المثبّت من صفحة الإصدارات. سيقوم المثبّت تلقائياً بتثبيت التبعيات المطلوبة، بشرط أن يكون لديك نسخة من WinDBG Preview مثبّتة.

الاستخدام

بمجرد التثبيت، يمكنك استخدام الإضافة عن طريق اختيار مصحح الأخطاء ttddbg في واجهة IDA، وتحديد ملف *.run الخاص بك كـ "Application". للحصول على مساعدة حول إنشاء ملف .run، راجع HOWTO_TIME_TRAVEL.md.

مصحح أخطاء ttddbg

إعداد مصحح أخطاء ttdbg

الأيقونةالإجراء
أيقونة الرجوعالانتقال إلى نقطة الإيقاف السابقة
أيقونة التشغيل الكاملمحاكاة تشغيل كامل للبرنامج
أيقونة الخطوة الواحدةخطوة واحدة للخلف (RIP - تعليمة واحدة)
أيقونة الخط الزمنيإدارة الخط الزمني للأحداث المهمة (إنشاء/إنهاء الخيوط، تحميل/إلغاء تحميل الوحدات، الاستثناءات، مخصص)
أيقونة الدوال المقتفاةإدارة الدوال التي يتم اقتفاء أثرها حالياً
أيقونة أحداث الأثرعرض أحداث الأثر

ميزة اقتفاء الدوال

منذ الإصدار 1.1.0، يدعم ttddbg ميزة جديدة نسميها "اقتفاء الدوال" (function tracing). أثناء التواجد في عرض التنقيح، يمكن تحديد دوال لاقتفاء أثرها بالنقر بزر الماوس الأيمن عليها في واجهتي Functions أو Module. بمجرد اقتفاء أثر دالة، سيتم تسجيل أي استدعاء لهذه الدالة، وأي عبارة return، في نافذة Trace events الجديدة.

باستخدام معلومات الدوال المستخلصة من عملك في الهندسة العكسية، يستخرج ttddbg أيضاً الوسائط المُمرّرة إلى الدالة بالإضافة إلى قيمة إرجاعها. تتم طباعة الرموز تلقائياً بشكل منسّق استناداً إلى المعلومات المتاحة في IDA، مثل قيم التعدادات (enum).

المشاكل المعروفة

  • استخدام IDA Pro 8.2 مع هذه الإضافة يؤدي إلى تعطل عند الدخول إلى مصحح الأخطاء. يبدو أن هذه المشكلة ناتجة عن عدم توافق بين هذه الإضافة وإضافة picture_search، وهي جديدة في IDA 8. إزالة picture_search.dll و picture_search64.dll من مجلد plugins يصلح هذه المشكلة مؤقتاً. تم إبلاغ المشكلة إلى Hex-Rays.

بناء المشروع

المتطلبات الأساسية:

  • نسخة من IDA SDK (متاحة من مركز التنزيل باستخدام بيانات اعتماد IDA Pro الخاصة بك)
  • نسخة من TTDReplay.dll (عادة في C:\Program Files\WindowsApps\[WinDBG folder]\amd64\ttd\)
  • نسخة من TTDReplayCPU.dll (عادة في C:\Program Files\WindowsApps\[WinDBG folder]\amd64\ttd\)

ودع CMAKE يقوم بالسحر!

$ git clone [email protected]:airbus-cert/ttddbg.git --recursive
$ mkdir build
$ cd build
$ cmake ..\ttddbg -DIDA_SDK_SOURCE_DIR=[PATH_TO_IDA_SDK_ROOT_FOLDER] -DCPACK_PACKAGE_INSTALL_DIRECTORY="IDA Pro 7.7"
$ cmake --build . --target package --config release

ركن المطوّر

لإنشاء حل تطويري:

$ git clone [email protected]:airbus-cert/ttddbg.git --recursive
$ mkdir build
$ cd build
$ cmake ..\ttddbg -DIDA_SDK_SOURCE_DIR=[PATH_TO_IDA_SDK_ROOT_FOLDER] -DBUILD_TESTS=ON

الاعتمادات والمراجع

تحية إلى commial لعمله على ttd-bindings!

تنزيل الأداة