Awesome IDA, Ghidra, x64DBG, GDB & OllyDBG Plugins 
Eine kuratierte Liste von IDA-, x64DBG-, Ghidra-, GDB- und OllyDBG-Plugins. IDA ist ein leistungsfähiger Disassembler und Debugger, der die Analyse von Binärdateien ermöglicht und außerdem einen Decompiler enthält. X64DBG ist ein Open-Source-x64/x32-Debugger für Windows. OllyDbg ist ein 32-Bit-Debugger für Windows, der auf Assembler-Ebene analysiert.
Inhalt
IDA Plugins
- Keypatch: Benutzerfreundliches Plugin zum Patchen/Suchen auf Assembly-Ebene (nutzt intern das Multi-Architektur-Assembler-Framework Keystone engine).
- Lazy ida: Fügt Funktionen hinzu, wie das Entfernen von Funktionsrückgaben, das Konvertieren von Daten und das Durchsuchen nach String-Schwachstellen.
- IDAemu: Wird zum Emulieren von Code in IDA Pro verwendet. Es basiert auf unicorn-engine.
- IDA_EA: Eine Reihe von Exploitation-/Reversing-Hilfsmitteln für IDA.
- Labeless: System zur Synchronisierung von Labels/Kommentaren mit einem Debugger-Backend.
- Idadiff: Ein Diffing-Tool, das Machoc Hash verwendet.
- IDA Skin: Plugin, das erweiterte Skinning-Unterstützung für IDA Pro mithilfe von Qt-Stylesheets bietet, ähnlich wie CSS.
- Auto Re: Benennt Funktionen mit Dummy-Namen automatisch um, die einen API-Aufruf enthalten oder zur importierten API springen.
- IDA IPython: Ein IDA-Pro-Plugin zum Einbetten von IPython.
- IDA Sploiter: Ein Plugin für Exploit-Entwicklung und Schwachstellenforschung.
- IDATropy: Es wurde entwickelt, um Entropie-Diagramme und Histogramme mithilfe von idapython und matplotlib zu erzeugen.
- IDA Patcher: Es wurde entwickelt, um IDAs Fähigkeit zum Patchen von Binärdateien und Speicher zu erweitern.
- IDAHunt: Analysiert Binärdateien mit IDA Pro und jagt in IDA Pro nach Dingen.
- IDA for Delphi: IDA-Python-Skript zum Abrufen aller Funktionsnamen aus dem Event Constructor (VCL).
- IDA ARM Highlight: Hervorhebung und Dekodierung von ARM-Systemanweisungen.
- BinDiff: Ein Vergleichstool für Binärdateien, das Sicherheitsforschern und Ingenieuren hilft, schnell Unterschiede und Gemeinsamkeiten in disassembliertem Code zu finden.
- Diaphora: Ein Programm-Diffing-Plugin für IDA, ähnlich wie Zynamics Bindiff.
- Yaco: Kollaboratives Reverse Engineering für IDA.
- IDASignSrch: Es kann zahlreiche Kompressions-, Multimedia- und Verschlüsselungsalgorithmen sowie viele andere Dinge wie bekannte Strings und Anti-Debugging-Code erkennen.
- Findcrypt2: Es durchsucht den Code nach Konstanten, von denen bekannt ist, dass sie mit kryptografischen Algorithmen in Verbindung stehen.
- Driver Buddy: Es unterstützt das Reverse Engineering von Windows-Kernel-Treibern.
- Heap Viewer: Wird zur Untersuchung des glibc-Heaps verwendet, mit Fokus auf Exploit-Entwicklung.
- IDAScope: Es besteht aus mehreren Registerkarten mit Funktionen, um verschiedene Ziele zu erreichen, wie etwa die schnelle Identifizierung semantisch interessanter Stellen.
- HexRayPytools: Unterstützt die Erstellung von Klassen/Strukturen und die Erkennung virtueller Tabellen.
- Ponce: Symbolische Ausführung nur einen Klick entfernt!
- idenLib.py: idenLib (Identifizierung von Bibliotheksfunktionen) Plugin für
IDA Pro
- J.A.R.V.I.S Ein Plugin für IDA Pro, das dich bei den gängigsten Reversing-Aufgaben unterstützt. Es integriert sich in den (J.A.R.V.I.S)-Tracer.
- golang_loader_assist: Macht das Reversing von GO in IDA Pro einfacher
- FindYara: IDA-Python-Plugin zum Durchsuchen von Binärdateien mit Yara-Regeln.
- Karta: Plugin für schnellen Binärabgleich mit Quellcode-Unterstützung für IDA
- VT-IDA-PLUGIN: Dieses Plugin integriert Funktionen der VirusTotal-Webdienste in die Benutzeroberfläche von IDA Pro.
- mkYARA: mkYARA wird mit einem IDA-Plugin geliefert, mit dem sich YARA-Signaturen einfach erstellen lassen, indem man eine Reihe von Anweisungen auswählt und eine der Optionen mkYARA -> Generate YARA rule wählt.
- Oregami: IDA-Plugins und -Skripte zur Analyse der Registerverwendung im Stackframe.
- IDA_IFL: Ein kleines Plugin, das eine benutzerfreundliche Navigation zwischen Funktionen und ihren Referenzen bietet.
- xray: xray ist ein Plugin für den Hexrays-Decompiler, das die textuelle Darstellung der Decompiler-Ausgabe anhand konfigurierbarer regulärer Ausdrücke filtert und einfärbt.
- Lighthouse: Lighthouse ist ein leistungsfähiges Code-Coverage-Plugin für IDA Pro und Binary Ninja. Als Erweiterung der führenden Disassembler ermöglicht es, Code-Coverage-Daten auf neue und innovative Weise interaktiv zu erkunden, wenn für eine bestimmte Binärdatei keine Symbole oder kein Quellcode verfügbar sind.
- CAPA Explorer: Capa Explorer ist ein in Python geschriebenes IDA-Pro-Plugin, das das Open-Source-Framework capa des FLARE-Teams in IDA integriert.
- Ghida: GhIDA ist ein IDA-Pro-Plugin, das den Ghidra-Decompiler in IDA integriert.
- vt-ida-plugin: Dieses Plugin integriert Funktionen der VirusTotal-Webdienste in die Benutzeroberfläche von IDA Pro.
- Virtuailor: IDAPython-Tool zur Rekonstruktion von C++-vtables.
- ipyda: PyIDA ist eine reine Python-Lösung, um eine IPython-Konsole zu IDA Pro hinzuzufügen.
- ComIDA: Ein IDA-Plugin, das bei der Analyse von Modulen mit COM hilft.
- D810: D-810 ist ein IDA-Pro-Plugin, mit dem Code zur Dekompilierzeit durch Modifikation des IDA-Pro-Mikrocodes deobfuskiert werden kann.
- lumen: Ein privater Lumina-Server für IDA Pro.
- Hexrays Toolbox: Hexrays Toolbox ist ein Skript für den Hexrays-Decompiler, mit dem Codemuster im dekompilierten Code gefunden werden können.