
समय यात्रा डिबगिंग IDA प्लगइन
⚠️ IDA 8 उपयोगकर्ताओं के लिए ध्यान दें: फिलहाल ttddbg को IDA 8 के साथ उपयोग करने के लिए एक वर्कअराउंड आवश्यक है, ज्ञात समस्याएँ देखें
यह प्लगइन IDA में एक नया डिबगर जोड़ता है जो WinDBG Preview का उपयोग करके उत्पन्न टाइम ट्रैवल डिबगिंग ट्रेस को लोड करने का समर्थन करता है।

यह प्लगइन x86 और x64 दोनों ट्रेस का समर्थन करता है, और इसके साथ ही IDA और IDA64 का भी।
प्लगइन को रिलीज़ पेज से इंस्टॉलर का उपयोग करके स्थापित किया जा सकता है। इंस्टॉलर आवश्यक निर्भरताओं को स्वचालित रूप से स्थापित कर देगा, बशर्ते आपके पास WinDBG Preview की एक प्रति स्थापित हो।
एक बार स्थापित होने के बाद, आप IDA इंटरफ़ेस में ttddbg डिबगर का चयन करके और अपनी *.run फ़ाइल को "Application" के रूप में निर्दिष्ट करके प्लगइन का उपयोग कर सकते हैं। .run फ़ाइल उत्पन्न करने में सहायता के लिए, देखें।


| Icon | Action |
|---|---|
![]() | पिछले ब्रेकपॉइंट पर जाएँ |
![]() | प्रोग्राम का पूर्ण रन अनुकरण करें |
![]() | एकल चरण पीछे (RIP - एक निर्देश) |
![]() | रुचिकर घटनाओं की टाइमलाइन प्रबंधित करें (थ्रेड बनाए/समाप्त, मॉड्यूल लोड/अनलोड, अपवाद, कस्टम) |
![]() | वर्तमान में ट्रेस किए गए फ़ंक्शन प्रबंधित करें |
![]() | ट्रेस इवेंट देखें |
संस्करण 1.1.0 से, ttddbg एक नई सुविधा का समर्थन करता है जिसे हम "function tracing" कहते हैं। डिबगिंग दृश्य में, Functions या Module इंटरफ़ेस में राइट-क्लिक करके फ़ंक्शन को ट्रेसिंग के लिए चिह्नित करना संभव है। एक बार फ़ंक्शन ट्रेस हो जाने पर, इस फ़ंक्शन के किसी भी कॉल और किसी भी return स्टेटमेंट को नई Trace events विंडो में दर्ज किया जाएगा।
आपके रिवर्स इंजीनियरिंग कार्य से फ़ंक्शन जानकारी का उपयोग करके, ttddbg फ़ंक्शन को पारित पैरामीटर और इसके रिटर्न मान को भी निकालता है। IDA को उपलब्ध जानकारी, जैसे enum मान, के आधार पर प्रतीकों को स्वचालित रूप से pretty-printed किया जाता है।
picture_search प्लगइन के बीच असंगतता के कारण प्रतीत होती है, जो IDA 8 में नया है। plugins फ़ोल्डर से picture_search.dll और picture_search64.dll को हटाने से यह समस्या अस्थायी रूप से ठीक हो जाती है। यह समस्या Hex-Rays को सूचित की गई है।आवश्यक शर्तें:
TTDReplay.dll की एक प्रति (आमतौर पर C:\Program Files\WindowsApps\[WinDBG folder]\amd64\ttd\ में)TTDReplayCPU.dll की एक प्रति (आमतौर पर C:\Program Files\WindowsApps\[WinDBG folder]\amd64\ttd\ में)और बाकी जादू CMAKE पर छोड़ दें!
$ git clone [email protected]:airbus-cert/ttddbg.git --recursive
$ mkdir build
$ cd build
$ cmake ..\ttddbg -DIDA_SDK_SOURCE_DIR=[PATH_TO_IDA_SDK_ROOT_FOLDER] -DCPACK_PACKAGE_INSTALL_DIRECTORY="IDA Pro 7.7"
$ cmake --build . --target package --config release
डेव सॉल्यूशन बनाने के लिए:
$ git clone [email protected]:airbus-cert/ttddbg.git --recursive
$ mkdir build
$ cd build
$ cmake ..\ttddbg -DIDA_SDK_SOURCE_DIR=[PATH_TO_IDA_SDK_ROOT_FOLDER] -DBUILD_TESTS=ON
ttd-bindings पर उनके काम के लिए commial को अभिवादन!