Awesome IDA、Ghidra、x64DBG、GDB & OllyDBG プラグイン 
IDA、x64DBG、Ghidra、GDB、OllyDBG プラグインの精選リスト。IDA は、バイナリ解析を可能にする強力な逆アセンブラ兼デバッガであり、逆コンパイラも含まれています。X64DBG は、Windows 向けのオープンソースの x64/x32 デバッガです。OllyDbg は、Windows 向けの 32 ビットアセンブラレベルの解析デバッガです。
目次
IDA プラグイン
- Keypatch: 使いやすいアセンブリレベルのパッチ適用/検索プラグイン(内部でマルチアーキテクチャアセンブラフレームワーク Keystone engine を使用)。
- Lazy ida: 関数の return 除去、データ変換、文字列脆弱性のスキャンなどの機能を追加します。
- IDAemu: IDA Pro 内でコードをエミュレートするために使用します。unicorn-engine をベースとしています。
- IDA_EA: IDA 向けのエクスプロイト/リバースエンジニアリング支援ツールセット。
- Labeless: デバッガバックエンドとラベル/コメントを同期するためのシステム。
- Idadiff: Machoc Hash を使用する差分ツール。
- IDA Skin: Qt スタイルシート(CSS に類似)を利用して IDA Pro の高度なスキン設定を提供するプラグイン。
- Auto Re: API 呼び出しが 1 つだけの関数や、インポートされた API へのジャンプのみを行うダミー名の関数を自動的にリネームします。
- IDA IPython: IPython を埋め込むための IDA Pro プラグイン。
- IDA Sploiter: エクスプロイト開発と脆弱性調査のためのプラグイン。
- IDATropy: idapython と matplotlib の機能を利用して、エントロピーとヒストグラムのチャートを生成するために設計されています。
- IDA Patcher: バイナリファイルとメモリへのパッチ適用における IDA の機能を強化するために設計されています。
- IDAHunt: IDA Pro でバイナリを解析し、IDA Pro 内でさまざまなものを探索します。
- IDA for Delphi: イベントコンストラクタ (VCL) からすべての関数名を取得する IDA Python スクリプト。
- IDA ARM Highlight: ARM システム命令のハイライト表示とデコード。
- BinDiff: バイナリファイルの比較ツールであり、脆弱性研究者やエンジニアが逆アセンブルされたコードの相違点と類似点を素早く見つけるのに役立ちます。
- Diaphora: Zynamics Bindiff に類似した、IDA 用のプログラム差分プラグインです。
- Yaco: IDA 向けの協調リバースエンジニアリング。
- IDASignSrch: 多数の圧縮、マルチメディア、暗号化アルゴリズムや、既知の文字列、アンチデバッグコードなど、その他多くのものを認識できます。
- Findcrypt2: コード内で暗号化アルゴリズムに関連することが知られている定数を検索します。
- Driver Buddy: Windows カーネルドライバのリバースエンジニアリングを支援します。
- Heap Viewer: エクスプロイト開発に焦点を当てた、glibc ヒープの調査に使用します。
- IDAScope: 複数のタブで構成され、意味的に興味深い場所の迅速な識別など、さまざまな目的を達成するための機能が含まれています。
- HexRayPytools: クラス/構造体の作成と仮想テーブルの検出を支援します。
- Ponce: ワンクリックでシンボリック実行!
- idenLib.py: idenLib(ライブラリ関数特定)の
IDA Pro 用プラグイン
- J.A.R.V.I.S 最も一般的なリバースエンジニアリングタスクを支援する IDA Pro 用プラグイン。(J.A.R.V.I.S) トレーサーと統合されています。
- golang_loader_assist: IDA Pro での GO リバースエンジニアリングを容易にします
- FindYara: yara ルールでバイナリをスキャンする IDA Python プラグイン。
- Karta: IDA 用のソースコード支援による高速バイナリマッチングプラグイン
- VT-IDA-PLUGIN: このプラグインは、VirusTotal Web サービスの機能を IDA Pro のユーザーインターフェースに統合します。
- mkYARA: mkYARA には IDA プラグインが付属しており、一連の命令を選択して mkYARA -> Generate YARA rule オプションのいずれかを選ぶだけで、YARA シグネチャを簡単に作成できます。
- Oregami: レジスタ使用フレームを解析するための IDA プラグインとスクリプト。
- IDA_IFL: 関数とその参照の間をユーザーフレンドリーに移動する方法を提供することを目的とした小さなプラグイン。
- xray: xray は Hexrays 逆コンパイラ用のプラグインで、設定可能な正規表現に基づいて逆コンパイラ出力のテキスト表現をフィルタリングし、色付けします。
- Lighthouse: Lighthouse は、IDA Pro と Binary Ninja 向けの強力なコードカバレッジプラグインです。主要な逆アセンブラの拡張として、このプラグインは、特定のバイナリでシンボルやソースが利用できない場合でも、コードカバレッジデータを新しく革新的な方法で対話的に探索することを可能にします。
- CAPA Explorer: Capa explorer は Python で書かれた IDA Pro プラグインで、FLARE チームのオープンソースフレームワーク capa を IDA に統合します。
- Ghida: GhIDA は、Ghidra 逆コンパイラを IDA に統合する IDA Pro プラグインです。
- vt-ida-plugin: このプラグインは、VirusTotal Web サービスの機能を IDA Pro のユーザーインターフェースに統合します。
- Virtuailor: C++ 仮想テーブル再構築のための IDAPython ツール。
- ipyda: PyIDA は、IDA Pro に IPython コンソールを追加する Python のみのソリューションです。
- ComIDA: COM を使用するモジュールの解析中に役立つ IDA プラグイン。
- D810: D-810 は、IDA Pro のマイクロコードを変更することで逆コンパイル時にコードの難読化を解除できる IDA Pro プラグインです。
- lumen: IDA Pro 用のプライベート Lumina サーバー。
- Hexrays Toolbox: Hexrays Toolbox は Hexrays 逆コンパイラ用のスクリプトで、逆コンパイルされたコード内のコードパターンを見つけるために使用できます。
- HRDevHelper: HexRays 逆コンパイラ用のこのプラグインは、IDA の内部グラフビューアを使用して、逆コンパイルされた関数の AST のグラフを作成します。
- dsync: 逆アセンブラと逆コンパイラのビューを同期する IDAPython プラグイン。
- IDACyber: IDACyber は、IDA Pro 用の対話型データ可視化プラグインです。外部の「カラーフィルタ」で構成され、生のデータバイトを、データを対話的に検査およびナビゲートするために使用できるキャンバスに変換します。
- abyss: Hexrays 逆コンパイラ出力の後処理を拡張します。
- genmc: genmc は、Hexrays 逆コンパイラのマイクロコードを表示する IDAPython スクリプト/プラグインのハイブリッドであり、マイクロコードプラグインの開発に役立ちます。
- ida-minsc: IDA-minsc は、逆アセンブラにバンドルされている IDAPython プラグインのスクリプト作成を支援する IDA Pro 用プラグインです。
- Bip: Bip は、IDA との対話における Python の使用を簡素化することを目的としたプロジェクトです。主な目標は、IDA の対話型コンソールでの Python の使用とプラグインの作成を容易にすることです。
- FIDL: 逆コンパイラ API を扱いやすいものにラップするユーティリティセットです。このコードは脆弱性調査とバグハンティングに焦点を当てています。
- flare-emu: flare-emu は、IDA Pro や Radare2 などのサポートされているバイナリ解析フレームワークと Unicorn のエミュレーションフレームワークを組み合わせ、エミュレーションタスクをスクリプト化するための使いやすく柔軟なインターフェースをユーザーに提供します。
- CTO (Call Tree Overviewer): CTO (Call Tree Overviewer) は、シンプルで効率的な関数呼び出しツリーグラフを作成するための IDA プラグインです。内部関数呼び出し、API 呼び出し、静的リンクライブラリ関数呼び出し、未解決の関数呼び出し、文字列参照、構造体メンバーアクセス、特定のコメントなどの関数情報を要約することもできます。
- HashDB: IDA Pro 用のマルウェア文字列ハッシュ検索プラグイン。このプラグインは OALABS HashDB Lookup Service に接続します。
- deREferencing: deReferencing は、新しいレジスタビューとスタックビューを実装する IDA Pro プラグインです。一部の GDB プラグイン (例: PEDA、GEF、pwndbg など) と同様に、逆参照されたポインタ、色、その他の有用な情報を追加します。
- syms2elf: このプラグインは、IDA Pro と radare2 によって認識されたシンボル (現時点では関数のみ) を ELF シンボルテーブルにエクスポートします。
- retdec-idaplugin: IDA (Interactive Disassembler) 用の RetDec プラグイン。このプラグインには 32 ビットと 64 ビットのアドレス空間バリアントがあります (どちらも 64 ビットバイナリです)。
- VMAttack: 静的および動的な仮想化ベースのパッカー解析と難読化解除のための IDA Pro プラグイン。
- BinCAT: IDA 統合を備えたバイナリコード静的解析ツール。値と汚染 (taint) 解析、型再構築、use-after-free および double-free 検出を実行します。
- ttddbg - Time Travel Debugging IDA プラグイン: このプラグインは、WinDBG Preview で生成された Time Travel Debugging トレースの読み込みをサポートする新しいデバッガを IDA に追加します。
- IDA Plugin List: 複数の IDA プラグインを含む追加のリスト。
- Gepetto: Gepetto は、OpenAI の ChatGPT を使用して IDA Pro によって逆コンパイルされた関数に意味を与える Python スクリプトです。
- DAILA: OpenAI API にアクセスして逆コンパイル体験を向上させる、逆コンパイラ統合プラグイン
- VulChatGPT: IDA PRO の HexRays 逆コンパイラを OpenAI (ChatGPT) と併用して、バイナリ内の潜在的な脆弱性を見つけます。
- gooMBA: gooMBA は、Mixed Boolean-Arithmetic (MBA) 式を簡素化するための Hex-Rays 逆コンパイラプラグインです。
- NOP_Plugin: IDA で命令を NOP するためのプラグイン。
- Copilot for IDA Pro: ChatGPT エージェントが IDA の擬似コードを分析します。
- idalib: IDA SDK の慣用的な Rust バインディング。IDA v9.x の idalib を使用したスタンドアロン解析ツールの開発を可能にします
- rhabdomancer: バイナリファイル内で潜在的に安全でない API 関数への呼び出しを特定する、脆弱性調査用のヘッドレスプラグイン。
- haruspex: IDA Hex-Rays 逆コンパイラから擬似コードを抽出する、脆弱性調査用のヘッドレスプラグイン。
- augur: バイナリファイルから文字列と関連する擬似コードを抽出する、リバースエンジニアリング用のヘッドレスプラグイン。
Ghidra プラグイン
- Ghidra Scripts: devttyS0 の IDA プラグインを Ghidra プラグインフレームワークに移植したもの。新しいプラグインも含まれます。
- Ghidra Scripts 2: マルウェア解析用の Ghidra スクリプト。
- Ghidra Scripts 3: リバースエンジニアリングと脆弱性調査を容易にするための Ghidra スクリプト集。
- Findcrypt: IDA Pro の FindCrypt を Ghidra に移植したもの。更新およびカスタマイズ可能なシグネチャデータベース付き。
- Lazy Ghidra: あなたの Ghidra を Lazy にしましょう。
- Pcode Emulator: Ghidra 用の PCode エミュレータ。
- dragondance: Dragon Dance は、バイナリコードカバレッジデータを可視化および操作するための Ghidra プラグインです。
- ghidra_nodejs: NodeJS Bytenode (JSC) バイナリを解析、逆アセンブル、逆コンパイルするための Ghidra プラグイン。
- cantordust: CantorDust は、リバースエンジニアリングの取り組みを支援するために使用されるバイナリ可視化ツールです。人間の優れた視覚パターン認識を利用して、バイナリデータ内のパターンを識別できます。
- ghidra-findcrypt: 暗号関連の定数を特定するための Ghidra 解析プラグイン (これは別の Ghidra FindCrypt スクリプトを自動解析モジュールとして書き直したものです)。
- Awesome Ghidra: 追加の Ghidra プラグインのリスト。
- Ghidrathon: Ghidrathon は、Ghidra に Python 3 スクリプト機能を追加する Ghidra 拡張機能です。
- GptHidra: GptHidra は、OpenAI の ChatGPT を使用して関数を説明する Ghidra プラグインです。GptHidra を使用すると、コードベース内の関数の目的と動作を簡単に理解できます。
- Replica: Ghidra 解析エンハンサー - 追加のスクリプトと機能で Ghidra の自動解析を自動的に強化します。
- AskJOE: AskJoe は、Ghidra をマルウェア解析ツールとして使用したい研究者を支援するために OpenAI を利用するツールです。
x64dbg プラグイン
OllyDBG プラグイン
GDB プラグイン
- GEF: GEF (GDB Enhanced Features) - エクスプロイト開発者とリバースエンジニア向けの高度なデバッグ機能を備えた、GDB のモダンな体験。
- pwndbg: Pwndbg は、GDB でのデバッグをより快適にする GDB プラグインです。低レベルソフトウェア開発者、ハードウェアハッカー、リバースエンジニア、エクスプロイト開発者が必要とする機能に焦点を当てています。
- Voltron: Voltron は、Python で書かれた拡張可能なデバッガ UI ツールキットです。さまざまなデバッガ (LLDB、GDB、VDB、WinDbg) のユーザーエクスペリエンスの向上を目指しています。
- gdbghidra: gdbghidra - GDB セッションと GHIDRA の間のビジュアルブリッジ
- angrgdb: GDB 内で angr を使用します。現在のデバッガ状態から angr の状態を作成します。