Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
idasql — Vibe Reverse Engineer con IDA SQL: Un'interfaccia per IDA in SQL tramite tabelle virtuali live | Kitploit
Strumenti/GitHubGitHub/allthingsida/idasql
Analisi StaticaReverse EngineeringDebuggerAnalisi MalwareAnalisi di BinariReverse Engineering Assistito dall'IAAnalisi del Firmware
GitHuballthingsida/idasql

idasql

Vibe Reverse Engineer con IDA SQL: Un'interfaccia per IDA in SQL tramite tabelle virtuali live

Vedi Repository
36320172 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

IDASQL

Dai a qualsiasi agente AI la capacità di comprendere binari compilati.

IDASQL è un'interfaccia SQL per i database IDA Pro, creata da Elias Bachaalany. Espone oltre 30 tabelle virtuali che coprono funzioni, riferimenti incrociati, stringhe, tipi, import, disassembly e decompilazione. Utilizza le skill /idasql del tuo agente di codifica per lavorare completamente in modalità headless — l'agente esegue IDA in background per te — oppure apri l'interfaccia di IDA e collabora con il tuo agente di codifica per fare reverse engineering insieme. Niente IDAPython. Niente scripting. Solo SQL.

Perché SQL? SQL è il linguaggio di query universale che ogni agente AI già parla. IDASQL è agnostico rispetto all'agente: Claude, ChatGPT, Copilot, Cursor, agenti personalizzati, o nessun agente. Qualsiasi strumento in grado di eseguire una query SQL può analizzare un binario.

  • Nessuna indicizzazione richiesta. IDA ha già indicizzato tutto. Le query vengono eseguite istantaneamente sul database live.
  • Nessuno scripting necessario. Oltre 30 tabelle SQL sostituiscono centinaia di righe di IDAPython.
  • Headless, GUI o entrambi. Esegui completamente headless, all'interno dell'interfaccia di IDA, o connetti più database contemporaneamente.
  • Lettura e scrittura. IDASQL non è solo uno strumento di interrogazione. Consente di leggere e scrivere gli aspetti più importanti di un database IDA: commenti di decompilazione, recupero dei tipi, applicazione dei tipi (offset di strutture e union), rilevamento dei type cast e stima e aggiornamento automatici del prototipo corretto.

IDASQL supporta l'analisi, i riferimenti incrociati e il trasferimento di annotazioni tra uno o più database contemporaneamente. Ciò che puoi fare è limitato solo dalla tua immaginazione e dalla potenza del modello che utilizzi.

Come Funziona

IDA Pro ha già il proprio formato di database che descrive funzioni, stringhe, riferimenti incrociati, tipi e altro. IDASQL mappa queste strutture interne a tabelle virtuali SQL live. Non esiste una fase separata di esportazione o indicizzazione: le query vengono eseguite direttamente sul database di IDA e le modifiche si riflettono in tempo reale.

ModalitàCome avviareIdeale per
CLI standaloneidasql -s binary.i64 -iSQL diretto, scripting, pipeline
Plugin IDASeleziona idasql dal menu a discesa della CLI di IDASQL nell'interfaccia grafica, database live
Workflow con skill/idasql:connect nella tua CLI di codificaAnalisi guidata dall'AI: l'agente emette query SQL in autonomia
You / Agent --> Natural language or SQL
                    |
              /idasql skills (LLM translates intent to SQL)
                    |
                 IDASQL  -->  IDA database(s)
                    |
                 Results  -->  LLM summarizes & reasons
I received your request to translate chunk 3 of 53 from English to Italian, but the input content is empty. There is no source text in the "INPUT:" section to translate.

Please provide the actual Markdown content for chunk 3, and I will translate it immediately according to all the specified rules.```
$ idasql -s WerFaultTool.exe.i64 -q "SELECT * FROM funcs LIMIT 5"
Opening: WerFaultTool.exe.i64...
Database opened successfully.

+------+-------------------------------------------------+------+----------+-------+
| addr | name                                            | size | end_addr | flags |
+------+-------------------------------------------------+------+----------+-------+
| 16   | WerFaultTool.AboutForm::.ctor                   | 13   | 29       | 4096  |
| 32   | WerFaultTool.AboutForm::Dispose                 | 30   | 62       | 4096  |
| 64   | WerFaultTool.AboutForm::InitializeComponent     | 295  | 359      | 4096  |
| 400  | WerFaultTool.WerFaultGUI::.ctor                 | 936  | 1336     | 4096  |
| 1344 | WerFaultTool.WerFaultGUI::CreateDynamicControls | 231  | 1575     | 4096  |
+------+-------------------------------------------------+------+----------+-------+
5 row(s)

Un solo comando. Risultati immediati. Nessuno scripting richiesto.

Avvio rapido

Dopo aver installato il CLI e il plugin IDASQL, avvia il tuo agente di coding preferito e inizia il reverse engineering tramite prompt. IDASQL funziona interamente in modalità headless -- il tuo agente orchestra IDA Pro: avvio, analisi, decompilazione, annotazione, salvataggio -- oppure è integrato nella GUI di IDA, dove collabori con il tuo agente in tempo reale.

Per iniziare

Apri il tuo agente di coding preferito (es. Claude Code) e digita:``` /idasql:connect Please open sample_malware.exe in the background and let's analyze it together.

L'agente avvia IDASQL in modalità headless in background. Da questo momento in poi, chatta in modo naturale con il database. Per esempio:```
/idasql:annotations Fully annotate the function I'm looking at, also use the decompiler skill.

Il modello ragiona autonomamente sull'approccio migliore per comprendere la funzione, ne esegue il reverse engineering completo e la annota.

Quando hai finito, chiedi all'agente di salvare e spegnersi:``` /idasql:connect Please save all databases and shut down IDASQL.

### Lavorare con più database

Puoi lavorare con due o più database contemporaneamente. Chiedi al tuo agente:```
/idasql:connect In this folder, there are many *.exe files. Please use parallel agents to open IDASQL in the background and report how many functions each has.

Poi prosegui:``` Tell me, how many strings all these databases have in common?

L'agente funziona con tutti i database contemporaneamente. Puoi incrociare i riferimenti, confrontare e trasferire annotazioni tra di essi.

### Lavorare con l'interfaccia di IDA

Tutto quanto sopra funziona allo stesso modo dalla GUI di IDA. Per avviare il tuo agente con una sessione IDA aperta:

1. Nel prompt `idasql>` di IDA, digita:   ```
   .http start
  1. Output di IDA: ``` IDASQL HTTP server: http://127.0.0.1:8174
  2. Nel tuo agente di codifica: ``` /idasql:connect Let's work with this database: http://127.0.0.1:8174

Ora IDASQL e la tua interfaccia utente IDA sono connesse e lavorano insieme.

Installazione

Plugin per agenti di codifica

Le skill IDASQL danno al tuo agente di codifica il controllo completo sui database IDA tramite linguaggio naturale.

  • Claude Code -- plugin completo con 15 skill focalizzate su argomenti specifici, installato dal marketplace allthingsida/idasql-skills.
  • GitHub Copilot CLI -- supporta anch'esso le skill IDASQL tramite lo stesso plugin.
  • Codex (OpenAI) -- supporta le skill tramite lo stesso pacchetto del plugin. Consulta il repository idasql-skills per i passaggi di installazione di Codex.

Prerequisiti

  1. IDA Pro installato con la sua directory nel tuo PATH (ida.exe su Windows, ida su macOS/Linux)
  2. idasql scaricato da Releases e posizionato accanto al binario di IDA
  3. Verifica la configurazione: idasql --version dovrebbe funzionare dalla riga di comando

Installazione (Claude Code)

All'interno di Claude Code, esegui:```text /plugin marketplace add allthingsida/idasql-skills

therefore, from that marketplace, install the `idasql` plugin. For Codex and other installation paths, see the [idasql-skills README](https://github.com/allthingsida/idasql-skills#installation).

#### Skill
Scarica lo strumento