Awesome IDA, Ghidra, x64DBG, GDB & OllyDBG Plugins 
Eine kuratierte Liste von IDA-, x64DBG-, Ghidra-, GDB- und OllyDBG-Plugins. IDA ist ein leistungsfähiger Disassembler und Debugger, der die Analyse von Binärdateien ermöglicht und außerdem einen Decompiler enthält. X64DBG ist ein Open-Source-x64/x32-Debugger für Windows. OllyDbg ist ein 32-Bit-Debugger für Windows, der auf Assembler-Ebene analysiert.
Inhalt
IDA Plugins
- Keypatch: Benutzerfreundliches Plugin zum Patchen/Suchen auf Assembly-Ebene (nutzt intern das Multi-Architektur-Assembler-Framework Keystone engine).
- Lazy ida: Fügt Funktionen hinzu, wie das Entfernen von Funktionsrückgaben, das Konvertieren von Daten und das Durchsuchen nach String-Schwachstellen.
- IDAemu: Wird zum Emulieren von Code in IDA Pro verwendet. Es basiert auf unicorn-engine.
- IDA_EA: Eine Reihe von Exploitation-/Reversing-Hilfsmitteln für IDA.
- Labeless: System zur Synchronisierung von Labels/Kommentaren mit einem Debugger-Backend.
- Idadiff: Ein Diffing-Tool, das Machoc Hash verwendet.
- IDA Skin: Plugin, das erweiterte Skinning-Unterstützung für IDA Pro mithilfe von Qt-Stylesheets bietet, ähnlich wie CSS.
- Auto Re: Benennt Funktionen mit Dummy-Namen automatisch um, die einen API-Aufruf enthalten oder zur importierten API springen.
- IDA IPython: Ein IDA-Pro-Plugin zum Einbetten von IPython.
- IDA Sploiter: Ein Plugin für Exploit-Entwicklung und Schwachstellenforschung.
- IDATropy: Es wurde entwickelt, um Entropie-Diagramme und Histogramme mithilfe von idapython und matplotlib zu erzeugen.
- IDA Patcher: Es wurde entwickelt, um IDAs Fähigkeit zum Patchen von Binärdateien und Speicher zu erweitern.
- IDAHunt: Analysiert Binärdateien mit IDA Pro und jagt in IDA Pro nach Dingen.
- IDA for Delphi: IDA-Python-Skript zum Abrufen aller Funktionsnamen aus dem Event Constructor (VCL).
- IDA ARM Highlight: Hervorhebung und Dekodierung von ARM-Systemanweisungen.
- BinDiff: Ein Vergleichstool für Binärdateien, das Sicherheitsforschern und Ingenieuren hilft, schnell Unterschiede und Gemeinsamkeiten in disassembliertem Code zu finden.
- Diaphora: Ein Programm-Diffing-Plugin für IDA, ähnlich wie Zynamics Bindiff.
- Yaco: Kollaboratives Reverse Engineering für IDA.
- IDASignSrch: Es kann zahlreiche Kompressions-, Multimedia- und Verschlüsselungsalgorithmen sowie viele andere Dinge wie bekannte Strings und Anti-Debugging-Code erkennen.
- Findcrypt2: Es durchsucht den Code nach Konstanten, von denen bekannt ist, dass sie mit kryptografischen Algorithmen in Verbindung stehen.
- Driver Buddy: Es unterstützt das Reverse Engineering von Windows-Kernel-Treibern.
- Heap Viewer: Wird zur Untersuchung des glibc-Heaps verwendet, mit Fokus auf Exploit-Entwicklung.
- IDAScope: Es besteht aus mehreren Registerkarten mit Funktionen, um verschiedene Ziele zu erreichen, wie etwa die schnelle Identifizierung semantisch interessanter Stellen.
- HexRayPytools: Unterstützt die Erstellung von Klassen/Strukturen und die Erkennung virtueller Tabellen.
- Ponce: Symbolische Ausführung nur einen Klick entfernt!
- idenLib.py: idenLib (Identifizierung von Bibliotheksfunktionen) Plugin für
IDA Pro
- J.A.R.V.I.S Ein Plugin für IDA Pro, das dich bei den gängigsten Reversing-Aufgaben unterstützt. Es integriert sich in den (J.A.R.V.I.S)-Tracer.
- golang_loader_assist: Macht das Reversing von GO in IDA Pro einfacher
- FindYara: IDA-Python-Plugin zum Durchsuchen von Binärdateien mit Yara-Regeln.
- Karta: Plugin für schnellen Binärabgleich mit Quellcode-Unterstützung für IDA
- VT-IDA-PLUGIN: Dieses Plugin integriert Funktionen der VirusTotal-Webdienste in die Benutzeroberfläche von IDA Pro.
- mkYARA: mkYARA wird mit einem IDA-Plugin geliefert, mit dem sich YARA-Signaturen einfach erstellen lassen, indem man eine Reihe von Anweisungen auswählt und eine der Optionen mkYARA -> Generate YARA rule wählt.
- Oregami: IDA-Plugins und -Skripte zur Analyse der Registerverwendung im Stackframe.
- IDA_IFL: Ein kleines Plugin, das eine benutzerfreundliche Navigation zwischen Funktionen und ihren Referenzen bietet.
- xray: xray ist ein Plugin für den Hexrays-Decompiler, das die textuelle Darstellung der Decompiler-Ausgabe anhand konfigurierbarer regulärer Ausdrücke filtert und einfärbt.
- Lighthouse: Lighthouse ist ein leistungsfähiges Code-Coverage-Plugin für IDA Pro und Binary Ninja. Als Erweiterung der führenden Disassembler ermöglicht es, Code-Coverage-Daten auf neue und innovative Weise interaktiv zu erkunden, wenn für eine bestimmte Binärdatei keine Symbole oder kein Quellcode verfügbar sind.
- CAPA Explorer: Capa Explorer ist ein in Python geschriebenes IDA-Pro-Plugin, das das Open-Source-Framework capa des FLARE-Teams in IDA integriert.
- Ghida: GhIDA ist ein IDA-Pro-Plugin, das den Ghidra-Decompiler in IDA integriert.
- vt-ida-plugin: Dieses Plugin integriert Funktionen der VirusTotal-Webdienste in die Benutzeroberfläche von IDA Pro.
- Virtuailor: IDAPython-Tool zur Rekonstruktion von C++-vtables.
- ipyda: PyIDA ist eine reine Python-Lösung, um eine IPython-Konsole zu IDA Pro hinzuzufügen.
- ComIDA: Ein IDA-Plugin, das bei der Analyse von Modulen mit COM hilft.
- D810: D-810 ist ein IDA-Pro-Plugin, mit dem Code zur Dekompilierzeit durch Modifikation des IDA-Pro-Mikrocodes deobfuskiert werden kann.
- lumen: Ein privater Lumina-Server für IDA Pro.
- Hexrays Toolbox: Hexrays Toolbox ist ein Skript für den Hexrays-Decompiler, mit dem Codemuster im dekompilierten Code gefunden werden können.
- HRDevHelper: Dieses Plugin für den HexRays-Decompiler erstellt mithilfe des internen Graph-Viewers von IDA einen Graphen des AST einer dekompilierten Funktion.
- dsync: IDAPython-Plugin, das Disassembler- und Decompiler-Ansichten synchronisiert.
- IDACyber: IDACyber ist ein interaktives Datenvisualisierungs-Plugin für IDA Pro. Es besteht aus externen "Farbfiltern", die rohe Datenbytes in eine Leinwand verwandeln, die zur interaktiven Untersuchung und Navigation von Daten verwendet werden kann.
- abyss: Anreicherung der Hexrays-Decompiler-Ausgabe nach der Verarbeitung.
- genmc: genmc ist ein Hybrid aus IDAPython-Skript und -Plugin, das den Mikrocode des Hexrays-Decompilers anzeigt und bei der Entwicklung von Mikrocode-Plugins helfen kann.
- ida-minsc: IDA-minsc ist ein Plugin für IDA Pro, das Benutzer beim Skripten mit dem IDAPython-Plugin unterstützt, das mit dem Disassembler gebündelt ist.
- Bip: Bip ist ein Projekt, das die Verwendung von Python für die Interaktion mit IDA vereinfachen soll. Die Hauptziele sind die Erleichterung der Python-Nutzung in der interaktiven Konsole von IDA und das Schreiben von Plugins.
- FIDL: Eine Reihe von Hilfsprogrammen, die die Decompiler-API in etwas Vernünftiges verpacken. Dieser Code konzentriert sich auf Schwachstellenforschung und Bug Hunting.
- flare-emu: flare-emu verbindet ein unterstütztes Binäranalyse-Framework wie IDA Pro oder Radare2 mit dem Emulationsframework von Unicorn, um dem Benutzer eine einfach zu bedienende und flexible Schnittstelle zum Skripten von Emulationsaufgaben zu bieten.
- CTO (Call Tree Overviewer): CTO (Call Tree Overviewer) ist ein IDA-Plugin zum Erstellen eines einfachen und effizienten Funktionsaufrufbaum-Graphen. Es kann auch Funktionsinformationen zusammenfassen, wie interne Funktionsaufrufe, API-Aufrufe, Aufrufe statisch gelinkter Bibliotheksfunktionen, unaufgelöste Funktionsaufrufe, String-Referenzen, Zugriffe auf Strukturmember und bestimmte Kommentare.
- HashDB: Plugin für die Suche nach Malware-String-Hashes für IDA Pro. Dieses Plugin verbindet sich mit dem OALABS HashDB Lookup Service.
- deREferencing: deReferencing ist ein IDA-Pro-Plugin, das neue Register- und Stack-Ansichten implementiert. Es fügt dereferenzierte Zeiger, Farben und andere nützliche Informationen hinzu, ähnlich wie einige GDB-Plugins (z. B.: PEDA, GEF, pwndbg, usw.).
- syms2elf: Das Plugin exportiert die von IDA Pro und radare2 erkannten Symbole (derzeit nur Funktionen) in die ELF-Symboltabelle.
- retdec-idaplugin: RetDec-Plugin für IDA (Interactive Disassembler). Das Plugin ist sowohl in der 32-Bit- als auch in der 64-Bit-Adressraum-Variante erhältlich (beide sind 64-Bit-Binärdateien).
- VMAttack: IDA-Pro-Plugin für die statische und dynamische Analyse und Deobfuskation virtualisierungsbasierter gepackter Binärdateien.
- BinCAT: Statischer Analysator für Binärcode mit IDA-Integration. Führt Wert- und Taint-Analyse, Typrekonstruktion sowie Use-after-Free- und Double-Free-Erkennung durch.
- ttddbg - Time Travel Debugging IDA plugin: Dieses Plugin fügt IDA einen neuen Debugger hinzu, der das Laden von Time-Travel-Debugging-Traces unterstützt, die mit WinDBG Preview erzeugt wurden.
- IDA Plugin List: Eine zusätzliche Liste mit mehreren IDA-Plugins.
- Gepetto: Gepetto ist ein Python-Skript, das OpenAI-ChatGPT verwendet, um von IDA Pro dekompilierten Funktionen eine Bedeutung zu geben.
- DAILA: Ein decompilerübergreifendes Plugin für den Zugriff auf die OpenAI-API, um dein Erlebnis beim Dekompilieren zu verbessern
- VulChatGPT: Nutze den IDA-Pro-HexRays-Decompiler mit OpenAI(ChatGPT), um mögliche Schwachstellen in Binärdateien zu finden.
- gooMBA: gooMBA ist ein Hex-Rays-Decompiler-Plugin zur Vereinfachung von Mixed-Boolean-Arithmetic-Ausdrücken (MBA).
- NOP_Plugin: Plugin zum Ersetzen von Anweisungen durch NOPs in IDA.
- Copilot for IDA Pro: ChatGPT-Agent analysiert deinen IDA-Pseudocode.
- idalib: Idiomatische Rust-Bindings für das IDA-SDK, die die Entwicklung eigenständiger Analysetools mit IDA-v9.x-idalib ermöglichen
- rhabdomancer: Headless-Plugin für die Schwachstellenforschung, das Aufrufe potenziell unsicherer API-Funktionen in einer Binärdatei lokalisiert.
- haruspex: Headless-Plugin für die Schwachstellenforschung, das Pseudocode aus dem IDA-Hex-Rays-Decompiler extrahiert.
- augur: Headless-Plugin für das Reverse Engineering, das Strings und zugehörigen Pseudocode aus einer Binärdatei extrahiert.
Ghidra Plugins
- Ghidra Scripts: Portierung der IDA-Plugins von devttyS0 auf das Ghidra-Plugin-Framework, außerdem neue Plugins.
- Ghidra Scripts 2: Ghidra-Skript für die Malware-Analyse.
- Ghidra Scripts 3: Eine Sammlung von Ghidra-Skripten zur Erleichterung von Reverse Engineering und Schwachstellenforschung.
- Findcrypt: FindCrypt von IDA Pro, portiert auf Ghidra, mit einer aktualisierten und anpassbaren Signaturdatenbank.
- Lazy Ghidra: Mach dein Ghidra lazy.
- Pcode Emulator: Ein PCode-Emulator für Ghidra.
- dragondance: Dragon Dance ist ein Plugin für Ghidra zum Visualisieren und Manipulieren der Binär-Code-Coverage-Daten.
- ghidra_nodejs: Ghidra-Plugin zum Parsen, Disassemblieren und Dekompilieren von NodeJS-Bytenode-Binärdateien (JSC).
- cantordust: CantorDust ist ein Binärvisualisierungs-Tool zur Unterstützung von Reverse-Engineering-Bemühungen. Es ermöglicht Menschen, ihre überlegene visuelle Mustererkennung zu nutzen, um Muster in Binärdaten zu identifizieren.
- ghidra-findcrypt: Ghidra-Analyse-Plugin zum Auffinden kryptografischer Konstanten (Dies ist eine Neufassung eines anderen Ghidra-FindCrypt-Skripts als automatisches Analysemodul).
- Awesome Ghidra: Eine Liste zusätzlicher Ghidra-Plugins.
- Ghidrathon: Ghidrathon ist eine Ghidra-Erweiterung, die Ghidra Python-3-Skriptfunktionen hinzufügt.
- GptHidra: GptHidra ist ein Ghidra-Plugin, das OpenAI-ChatGPT verwendet, um Funktionen zu erklären. Mit GptHidra kannst du Zweck und Verhalten von Funktionen in deiner Codebasis leicht verstehen.
- Replica: Ghidra-Analyse-Verbesserer - Verbessert die Auto-Analyse von Ghidra automatisch mit zusätzlichen Skripten und Funktionen.
x64dbg Plugins
- Checksec: x64dbg-Plugin zum Prüfen von Sicherheitseinstellungen.
- ClawSearch: Ein Speicherscanner-Plugin für x64dbg, inspiriert von Cheat Engine.
- x64DBGPYLIB: Portierung von windbglib auf x64dbgpy, um mona.py in x64dbg zu unterstützen.
- xAnalyzer: Es ist in der Lage, verschiedene Arten von Analysen am statischen Code der debuggten Anwendung durchzuführen, um dem Benutzer zusätzliche Informationen zu liefern.
- x64DBGIDA: Offizielles x64dbg-Plugin für IDA Pro.
- x64dbg Dark Theme: Einfaches dunkles Theme.
- X64DBG YaraGen: Erzeugt Yara-Regeln aus den Basisblöcken von Funktionen.
- Diff: Sehr einfaches Plugin, um einen Speicherabschnitt mit einer Datei zu vergleichen.
- Unpacking Script: Unpacking-Skript für x64dbg.
- Anti Anti: Open-Source-Anti-Anti-Debug-Plugin im Benutzermodus.
- ScyllaHide: https://github.com/x64dbg/ScyllaHide
- Highlightfish: Plugin zum Anpassen von x64dbg.
- TitanHide: Ein Treiber, der Debugger vor bestimmten Prozessen verbergen soll.
- idenLibX: idenLib (Identifizierung von Bibliotheksfunktionen) Plugin für
x32dbg/x64dbg
OllyDBG Plugins
- OllyDumpEx: Dieses Plugin ist ein Prozessspeicher-Dumper für OllyDbg.
- OllyDeobfuscator: Deobfuscator für Olly.
- Phantom: Anti-Anti-Debug-Trick.
- TLSCatch 0.3: Dieses Plugin fängt jedes neue Modul ab, das in den Adressraum des aktuellen Prozesses geladen wird, und durchsucht es nach TLS-Callbacks.
- AnalyzeThis: Unterstützung beim Unpacking.
- Multiline Ultimate Assembler: Ein Multiline- (und Ultimate-)Assembler- (und Disassembler-)Plugin für x64dbg und OllyDbg. Ein perfektes Werkzeug zum Modifizieren und Erweitern der Funktionalität einer kompilierten ausführbaren Datei.
GDB Plugins
- GEF: GEF (GDB Enhanced Features) - ein modernes Erlebnis für GDB mit erweiterten Debugging-Funktionen für Exploit-Entwickler & Reverse Engineers.
- pwndbg: Pwndbg ist ein GDB-Plugin, das das Debuggen mit GDB weniger nervig macht, mit Fokus auf Funktionen, die Low-Level-Softwareentwickler, Hardware-Hacker, Reverse Engineers und Exploit-Entwickler benötigen.
- Voltron: Voltron ist ein erweiterbares Debugger-UI-Toolkit, das in Python geschrieben wurde. Es zielt darauf ab, die Benutzererfahrung verschiedener Debugger (LLDB, GDB, VDB und WinDbg) zu verbessern
- gdbghidra: gdbghidra - eine visuelle Brücke zwischen einer GDB-Sitzung und GHIDRA
- angrgdb: Verwende angr innerhalb von GDB. Erstelle einen angr-Zustand aus dem aktuellen Debugger-Zustand.