Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ttddbg — Time Travel Debugging IDA plugin | Kitploit
Outils/GitHubGitHub/airbus-cert/ttddbg
Analyse Dynamique de Code (DAST)Rétro-ingénierieDébogueursAnalyse de Binaires
GitHubairbus-cert/ttddbg

ttddbg

Time Travel Debugging IDA plugin

Voir le dépôt
598378il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ttddbg - Plugin IDA de débogage à voyage dans le temps

⚠️ Attention aux utilisateurs d'IDA 8 : l'utilisation de ttddbg avec IDA 8 nécessite un contournement pour le moment, voir Problèmes connus

Ce plugin ajoute un nouveau débogueur à IDA qui permet de charger des traces Time Travel Debugging générées avec WinDBG Preview.

ttddbg main window

Ce plugin prend en charge les traces x86 et x64, et par extension IDA et IDA64.

Installation

L'installation du plugin peut être effectuée à l'aide de l'installeur de la page des versions. L'installeur installera automatiquement les dépendances requises, à condition que vous disposiez d'une copie de WinDBG Preview installée.

Utilisation

Une fois installé, vous pouvez utiliser le plugin en sélectionnant le débogueur ttddbg dans l'interface d'IDA et en spécifiant votre fichier *.run comme « Application ». Pour obtenir de l'aide sur la génération d'un fichier .run, voir HOWTO_TIME_TRAVEL.md.

ttddbg debugger

ttdbg debugger setup

Fonctionnalité de traçage de fonctions

Depuis la version 1.1.0, ttddbg prend en charge une nouvelle fonctionnalité que nous appelons « traçage de fonctions ». Dans la vue de débogage, il est possible de marquer des fonctions à tracer en cliquant dessus avec le bouton droit dans les interfaces Functions ou Module. Une fois qu'une fonction est tracée, tout appel à cette fonction, ainsi que toute instruction return, seront enregistrés dans la nouvelle fenêtre Trace events.

À l'aide des informations sur les fonctions issues de votre travail de rétro-ingénierie, ttddbg extrait également les paramètres passés à la fonction ainsi que sa valeur de retour. Les symboles sont automatiquement mis en forme de manière lisible en fonction des informations disponibles dans IDA, comme les valeurs d'énumération.

Problèmes connus

  • L'utilisation d'IDA Pro 8.2 avec ce plugin provoque un plantage lors de l'entrée dans le débogueur. Ce problème semble être causé par une incompatibilité entre ce plugin et le plugin picture_search, nouveau dans IDA 8. La suppression temporaire de picture_search.dll et picture_search64.dll du dossier plugins corrige ce problème. Le problème a été signalé à Hex-Rays.

Compilation du projet

Prérequis :

  • Une copie du SDK IDA (disponible depuis le centre de téléchargement avec vos identifiants IDA Pro)
  • Une copie de TTDReplay.dll (généralement dans C:\Program Files\WindowsApps\[WinDBG folder]\amd64\ttd\)
  • Une copie de TTDReplayCPU.dll (généralement dans C:\Program Files\WindowsApps\[WinDBG folder]\amd64\ttd\)

Et laissez CMAKE faire sa magie !

root@kitploit:~
$ git clone [email protected]:airbus-cert/ttddbg.git --recursive
$ mkdir build
$ cd build
$ cmake ..\ttddbg -DIDA_SDK_SOURCE_DIR=[PATH_TO_IDA_SDK_ROOT_FOLDER] -DCPACK_PACKAGE_INSTALL_DIRECTORY="IDA Pro 7.7"
$ cmake --build . --target package --config release

Espace développeur

Pour créer une solution de développement :

root@kitploit:~
$ git clone [email protected]:airbus-cert/ttddbg.git --recursive
$ mkdir build
$ cd build
$ cmake ..\ttddbg -DIDA_SDK_SOURCE_DIR=[PATH_TO_IDA_SDK_ROOT_FOLDER] -DBUILD_TESTS=ON

Crédits et références

Salutations à commial pour son travail sur ttd-bindings !

Télécharger l’outil
IcôneAction
backward_iconAller au point d'arrêt précédent
full run iconSimuler une exécution complète du programme
single_step_iconPas à pas inverse (RIP - une instruction)
timeline_iconGérer la chronologie des événements intéressants (Threads créés/terminés, Module chargé/déchargé, Exceptions, Personnalisés)
traced functions iconGérer les fonctions actuellement tracées
trace events iconAfficher les événements de trace