Awesome plugins pour IDA, Ghidra, x64DBG, GDB et OllyDBG 
Une liste organisée de plugins pour IDA, x64DBG, Ghidra, GDB et OllyDBG. IDA est un désassembleur et débogueur puissant qui permet d'analyser des binaires ; il comprend également un décompilateur. X64DBG est un débogueur open-source x64/x32 pour Windows. OllyDbg est un débogueur Windows d'analyse au niveau assembleur 32 bits.
Contenu
Plugins IDA
- Keypatch: Plugin convivial de correction/recherche au niveau assembleur (utilisant le framework d'assembleur multi-architecture Keystone engine en interne).
- Lazy ida: Ajoute des fonctionnalités telles que la suppression du retour de fonction, la conversion de données et la recherche de vulnérabilités de chaînes.
- IDAemu: Utilisé pour émuler du code dans IDA Pro. Il est basé sur unicorn-engine.
- IDA_EA: Un ensemble d'aides à l'exploitation et à la rétro-ingénierie pour IDA.
- Labeless: Système de synchronisation des étiquettes/commentaires avec un backend de débogueur.
- Idadiff: Un outil de diff utilisant Machoc Hash.
- IDA Skin: Plugin offrant un support avancé d'habillage pour IDA Pro utilisant des feuilles de style Qt, similaires à CSS.
- Auto Re: Renommage automatique des fonctions aux noms factices qui effectuent un appel API ou un saut vers l'API importée.
- IDA IPython: Un plugin IDA Pro pour intégrer IPython.
- IDA Sploiter: Un plugin de développement d'exploits et de recherche de vulnérabilités.
- IDATropy: Il est conçu pour générer des graphiques d'entropie et des histogrammes en utilisant la puissance d'idapython et de matplotlib.
- IDA Patcher: Il est conçu pour améliorer la capacité d'IDA à patcher des fichiers binaires et la mémoire.
- IDAHunt: Analysez des binaires avec IDA Pro et recherchez des éléments dans IDA Pro.
- IDA for Delphi: Script IDA Python pour obtenir tous les noms de fonction depuis le constructeur d'événements (VCL).
- IDA ARM Highlight: Mise en évidence et décodage des instructions système ARM.
- BinDiff: C'est un outil de comparaison de fichiers binaires qui aide les chercheurs en vulnérabilités et les ingénieurs à trouver rapidement les différences et les similitudes dans le code désassemblé.
- Diaphora: C'est un plugin de diff de programmes pour IDA, similaire à Zynamics Bindiff.
- Yaco: Rétro-ingénierie collaborative pour IDA.
- IDASignSrch: Il peut reconnaître des tonnes d'algorithmes de compression, multimédia et de chiffrement, ainsi que de nombreuses autres choses comme des chaînes connues et du code anti-débogage.
- Findcrypt2: Il recherche des constantes connues pour être associées à des algorithmes cryptographiques dans le code.
- Driver Buddy: Il aide à la rétro-ingénierie des pilotes du noyau Windows.
- Heap Viewer: Utilisé pour examiner le tas glibc, axé sur le développement d'exploits.
- IDAScope: Il se compose de plusieurs onglets, contenant des fonctionnalités pour atteindre différents objectifs tels que l'identification rapide de zones sémantiquement intéressantes.
- HexRayPytools: Aide à la création de classes/structures et à la détection de tables virtuelles.
- Ponce: Exécution symbolique à un simple clic !
- idenLib.py: idenLib (identification de fonctions de bibliothèque) plugin pour
IDA Pro
- J.A.R.V.I.S Un plugin pour IDA Pro pour vous assister dans les tâches de rétro-ingénierie les plus courantes. Il s'intègre au traceur (J.A.R.V.I.S).
- golang_loader_assist: Rendre la rétro-ingénierie Go plus facile dans IDA Pro
- FindYara: Plugin Python IDA pour scanner un binaire avec des règles Yara.
- Karta: Plugin de correspondance rapide de binaires assistée par code source pour IDA
- VT-IDA-PLUGIN: Ce plugin intègre des fonctionnalités des services web VirusTotal dans l'interface utilisateur d'IDA Pro.
- mkYARA: mkYARA est fourni avec un plugin IDA pour créer facilement des signatures YARA en sélectionnant un ensemble d'instructions et en choisissant l'une des options mkYARA -> Générer une règle YARA.
- Oregami: Plugins et scripts IDA pour analyser le cadre d'utilisation des registres.
- IDA_IFL: Un petit plugin ayant pour objectif de fournir un moyen convivial de naviguer entre les fonctions et leurs références.
- xray: xray est un plugin pour le décompilateur Hexrays qui filtre et colore la représentation textuelle de la sortie du décompilateur en fonction d'expressions régulières configurables.
- Lighthouse: Lighthouse est un puissant plugin de couverture de code pour IDA Pro et Binary Ninja. En tant qu'extension des désassembleurs leaders, ce plugin permet d'explorer interactivement les données de couverture de code de manière nouvelle et innovante lorsque les symboles ou le code source peuvent ne pas être disponibles pour un binaire donné.
- CAPA Explorer: Capa Explorer est un plugin IDA Pro écrit en Python qui intègre le framework open-source de l'équipe FLARE, capa, avec IDA.
- Ghida: GhIDA est un plugin IDA Pro qui intègre le décompilateur Ghidra dans IDA.
- vt-ida-plugin: Ce plugin intègre des fonctionnalités des services web VirusTotal dans l'interface utilisateur d'IDA Pro.
- Virtuailor: Outil IDAPython pour la reconstruction des vtables C++.
- ipyda: PyIDA est une solution purement Python pour ajouter une console IPython à IDA Pro.
- ComIDA: Un plugin IDA qui aide lors de l'analyse de modules utilisant COM.
- D810: D-810 est un plugin IDA Pro qui peut être utilisé pour désobfusquer du code au moment de la décompilation en modifiant le microcode d'IDA Pro.
- lumen: Un serveur Lumina privé pour IDA Pro.