Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ttddbg — Time Travel Debugging IDA plugin | Kitploit
Herramientas/GitHubGitHub/airbus-cert/ttddbg
Dynamic Code Analysis (DAST)Reverse EngineeringDebuggersBinary Analysis
GitHubairbus-cert/ttddbg

ttddbg

Time Travel Debugging IDA plugin

Ver Repositorio
59837hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ttddbg - Plugin de Time Travel Debugging para IDA

⚠️ Atención usuarios de IDA 8: usar ttddbg con IDA 8 requiere una solución temporal por el momento, consulte Problemas conocidos

Este plugin añade un nuevo depurador a IDA que permite cargar trazas de Time Travel Debugging generadas con WinDBG Preview.

Ventana principal de ttddbg

Este plugin admite trazas tanto de x86 como de x64 y, por extensión, IDA e IDA64.

Instalación

La instalación del plugin se puede realizar mediante el instalador de la página de versiones. El instalador instalará automáticamente las dependencias requeridas, siempre que tenga instalada una copia de WinDBG Preview.

Uso

Una vez instalado, puede utilizar el plugin seleccionando el depurador ttddbg en la interfaz de IDA y especificando su archivo *.run como "Aplicación". Para obtener ayuda sobre cómo generar un archivo .run, consulte HOWTO_TIME_TRAVEL.md.

Depurador ttddbg

Configuración del depurador ttddbg

Funcionalidad de trazado de funciones

Desde la versión 1.1.0, ttddbg admite una nueva funcionalidad que denominamos "trazado de funciones". Mientras está en la vista de depuración, es posible marcar funciones para su trazado haciendo clic derecho sobre ellas en las interfaces de Funciones o Módulo. Una vez que una función está trazada, cualquier llamada a esta función, así como cualquier sentencia return, se registrará en la nueva ventana de Eventos de traza.

Utilizando la información de funciones de su trabajo de ingeniería inversa, ttddbg también extrae los parámetros pasados a la función, así como su valor de retorno. Los símbolos se imprimen automáticamente de forma legible (pretty-printed) según la información disponible para IDA, como los valores de enumeración.

Problemas conocidos

  • El uso de IDA Pro 8.2 con este plugin provoca un bloqueo al entrar en el depurador. Este problema parece estar causado por una incompatibilidad entre este plugin y el plugin picture_search, que es nuevo en IDA 8. Eliminar temporalmente picture_search.dll y picture_search64.dll de la carpeta plugins soluciona este problema. El problema ya se ha comunicado a Hex-Rays.

Compilación del proyecto

Requisitos previos:

  • Una copia del SDK de IDA (disponible en el centro de descargas con sus credenciales de IDA Pro)
  • Una copia de TTDReplay.dll (normalmente en C:\Program Files\WindowsApps\[WinDBG folder]\amd64\ttd\)
  • Una copia de TTDReplayCPU.dll (normalmente en C:\Program Files\WindowsApps\[WinDBG folder]\amd64\ttd\)

¡Y deje que CMAKE haga su magia!

root@kitploit:~
$ git clone [email protected]:airbus-cert/ttddbg.git --recursive
$ mkdir build
$ cd build
$ cmake ..\ttddbg -DIDA_SDK_SOURCE_DIR=[PATH_TO_IDA_SDK_ROOT_FOLDER] -DCPACK_PACKAGE_INSTALL_DIRECTORY="IDA Pro 7.7"
$ cmake --build . --target package --config release

Rincón del desarrollador

Para crear una solución de desarrollo:

root@kitploit:~
$ git clone [email protected]:airbus-cert/ttddbg.git --recursive
$ mkdir build
$ cd build
$ cmake ..\ttddbg -DIDA_SDK_SOURCE_DIR=[PATH_TO_IDA_SDK_ROOT_FOLDER] -DBUILD_TESTS=ON

Créditos y referencias

Saludos a commial por su trabajo en ttd-bindings!

Descargar herramienta
IconoAcción
icono_retrocederIr al punto de interrupción anterior
icono_ejecución_completaSimular una ejecución completa del programa
icono_paso_atrásPaso atrás individual (RIP - una instrucción)
icono_línea_de_tiempoGestionar la línea de tiempo de eventos interesantes (Hilos creados/finalizados, Módulo cargado/descargado, Excepciones, Personalizado)
icono_funciones_trazadasGestionar las funciones actualmente trazadas
icono_eventos_de_trazaVer eventos de traza