Awesome IDA, Ghidra, x64DBG, GDB & OllyDBG 플러그인 
IDA, x64DBG, Ghidra, GDB 및 OllyDBG 플러그인의 큐레이션된 목록입니다. IDA는 바이너리를 분석할 수 있는 강력한 디스어셈블러이자 디버거이며, 디컴파일러도 포함합니다. X64DBG는 Windows용 오픈소스 x64/x32 디버거입니다. OllyDbg는 Windows용 32비트 어셈블러 레벨 분석 디버거입니다.
목차
IDA 플러그인
- Keypatch: 사용자 친화적인 어셈블리 레벨 패칭/검색 플러그인(내부적으로 멀티 아키텍처 어셈블러 프레임워크 Keystone engine 사용).
- Lazy ida: 함수 반환 제거, 데이터 변환, 문자열 취약점 스캔과 같은 기능을 추가합니다.
- IDAemu: IDA Pro에서 코드를 에뮬레이션하는 데 사용합니다. unicorn-engine을 기반으로 합니다.
- IDA_EA: IDA용 익스플로잇/리버싱 보조 도구 모음.
- Labeless: 디버거 백엔드와 레이블/주석 동기화 시스템.
- Idadiff: Machoc Hash를 사용하는 diff 도구.
- IDA Skin: CSS와 유사한 Qt 스타일시트를 활용하여 IDA Pro에 고급 스키닝 지원을 제공하는 플러그인.
- Auto Re: API 호출이 하나만 있거나 임포트된 API로 점프하는 더미 이름 함수의 이름을 자동으로 변경합니다.
- IDA IPython: IPython을 내장하기 위한 IDA Pro 플러그인.
- IDA Sploiter: 익스플로잇 개발 및 취약점 연구
플러그인.
- IDATropy: idapython과 matplotlib의 강력한 기능을 사용하여 엔트로피 및 히스토그램 차트를 생성하도록 설계되었습니다.
- IDA Patcher: 바이너리 파일과 메모리를 패치하는 IDA의 기능을 향상시키도록 설계되었습니다.
- IDAHunt: IDA Pro로 바이너리를 분석하고 IDA Pro에서 항목을 탐색합니다.
- IDA for Delphi: Event Constructor(VCL)에서 모든 함수 이름을 가져오는 IDA Python 스크립트.
- IDA ARM Highlight: ARM 시스템 명령어를 하이라이트하고 디코딩합니다.
- BinDiff: 바이너리 파일 비교 도구로, 취약점 연구자와 엔지니어가 디스어셈블된 코드에서 차이점과 유사점을 빠르게 찾을 수 있도록 지원합니다.
- Diaphora: Zynamics Bindiff와 유사한 IDA용 프로그램 diff 플러그인.
- Yaco: IDA를 위한 협업 리버스 엔지니어링.
- IDASignSrch: 수많은 압축, 멀티미디어 및 암호화 알고리즘과 알려진 문자열, 안티 디버깅 코드 등 다양한 항목을 인식할 수 있습니다.
- Findcrypt2: 코드에서 암호화 알고리즘과 연관된 것으로 알려진 상수를 검색합니다.
- Driver Buddy: Windows 커널 드라이버의 리버스 엔지니어링을 지원합니다.
- Heap Viewer: glibc 힙을 검사하는 데 사용되며, 익스플로잇 개발에 중점을 둡니다.
- IDAScope: 여러 탭으로 구성되어 있으며, 의미론적으로 흥미로운 위치를 빠르게 식별하는 등 다양한 목표를 달성하기 위한 기능을 포함합니다.
- HexRayPytools: 클래스/구조체 생성 및 가상 테이블 탐지를 지원합니다.
- Ponce: 한 번의 클릭만으로 심볼릭 실행!
- idenLib.py: idenLib (라이브러리 함수 식별 )
IDA Pro용 플러그인
- J.A.R.V.I.S 가장 일반적인 리버싱 작업을 지원하는 IDA Pro용 플러그인입니다. (J.A.R.V.I.S) 트레이서와 통합됩니다.
- golang_loader_assist: IDA Pro에서 GO 리버싱을 더 쉽게 만듭니다
- FindYara: yara 규칙으로 바이너리를 스캔하는 IDA Python 플러그인.
- Karta: 소스 코드 지원을 통한 IDA용 고속 바이너리 매칭 플러그인
- VT-IDA-PLUGIN: 이 플러그인은 VirusTotal 웹 서비스의 기능을 IDA Pro 사용자 인터페이스에 통합합니다.
- mkYARA: mkYARA에는 명령어 집합을 선택하고 mkYARA -> Generate YARA rule 옵션 중 하나를 선택하여 YARA 시그니처를 쉽게 생성할 수 있는 IDA 플러그인이 포함되어 있습니다.
- Oregami: 레지스터 사용 프레임 분석을 위한 IDA 플러그인 및 스크립트.
- IDA_IFL: 함수와 해당 참조 사이를 사용자 친화적인 방식으로 탐색할 수 있게 하는 것을 목표로 하는 소규모 플러그인.
- xray: xray는 Hexrays 디컴파일러용 플러그인으로, 구성 가능한 정규 표현식을 기반으로 디컴파일러 출력의 텍스트 표현을 필터링하고 색상화합니다.
- Lighthouse: Lighthouse는 IDA Pro 및 Binary Ninja용 강력한 코드 커버리지 플러그인입니다. 주요 디스어셈블러의 확장 기능으로, 이 플러그인을 사용하면 특정 바이너리에 대한 심볼이나 소스를 사용할 수 없는 경우에도 코드 커버리지 데이터를 새롭고 혁신적인 방식으로 대화형 탐색할 수 있습니다.
- CAPA Explorer: Capa explorer는 Python으로 작성된 IDA Pro 플러그인으로, FLARE 팀의 오픈소스 프레임워크인 capa를 IDA와 통합합니다.
- Ghida: GhIDA는 Ghidra 디컴파일러를 IDA에 통합하는 IDA Pro 플러그인입니다.
- vt-ida-plugin: 이 플러그인은 VirusTotal 웹 서비스의 기능을 IDA Pro 사용자 인터페이스에 통합합니다.
- Virtuailor: C++ vtable 재구성을 위한 IDAPython 도구.
- ipyda: PyIDA는 IDA Pro에 IPython 콘솔을 추가하기 위한 Python 전용 솔루션입니다.
- ComIDA: COM을 사용하는 모듈 분석에 도움을 주는 IDA 플러그인.
- D810: D-810은 IDA Pro 마이크로코드를 수정하여 디컴파일 시점에 코드를 디난독화하는 데 사용할 수 있는 IDA Pro 플러그인입니다.
- lumen: IDA Pro용 프라이빗 Lumina 서버.
- Hexrays Toolbox: Hexrays Toolbox는 디컴파일된 코드에서 코드 패턴을 찾는 데 사용할 수 있는 Hexrays 디컴파일러용 스크립트입니다.
- HRDevHelper: HexRays 디컴파일러용 이 플러그인은 IDA의 내부 그래프 뷰어를 사용하여 디컴파일된 함수의 AST 그래프를 생성합니다.
- dsync: 디스어셈블러와 디컴파일러 뷰를 동기화하는 IDAPython 플러그인.
- IDACyber: IDACyber는 IDA Pro용 대화형 데이터 시각화 플러그인입니다. 외부의 "color filters"로 구성되며, 이 필터는 원시 데이터 바이트를 변환하여 데이터를 대화형으로 검사하고 탐색할 수 있는 캔버스를 만듭니다.
- abyss: Hexrays 디컴파일러 출력 후처리 향상.
- genmc: genmc는 Hexrays 디컴파일러 마이크로코드를 표시하는 IDAPython 스크립트/플러그인 하이브리드로, 마이크로코드 플러그인 개발에 도움이 될 수 있습니다.
- ida-minsc: IDA-minsc는 디스어셈블러에 번들로 포함된 IDAPython 플러그인을 스크립팅하는 사용자를 지원하는 IDA Pro용 플러그인입니다.
- Bip: Bip은 IDA와 상호작용하기 위한 Python 사용을 단순화하는 것을 목표로 하는 프로젝트입니다. 주요 목표는 IDA의 대화형 콘솔에서 Python 사용과 플러그인 작성을 용이하게 하는 것입니다.
- FIDL: 디컴파일러 API를 합리적인 방식으로 감싸는 유틸리티 모음입니다. 이 코드는 취약점 연구와 버그 헌팅에 중점을 둡니다.
- flare-emu: flare-emu는 IDA Pro 또는 Radare2와 같은 지원되는 바이너리 분석 프레임워크를 Unicorn의 에뮬레이션 프레임워크와 결합하여 사용자에게 에뮬레이션 작업 스크립팅을 위한 쉽고 유연한 인터페이스를 제공합니다.
- CTO (Call Tree Overviewer): CTO(Call Tree Overviewer)는 간단하고 효율적인 함수 호출 트리 그래프를 생성하기 위한 IDA 플러그인입니다. 또한 내부 함수 호출, API 호출, 정적 링크 라이브러리 함수 호출, 미해결 함수 호출, 문자열 참조, 구조체 멤버 접근, 특정 주석과 같은 함수 정보를 요약할 수 있습니다.
- HashDB: IDA Pro용 악성코드 문자열 해시 조회 플러그인. 이 플러그인은 OALABS HashDB Lookup Service에 연결됩니다.
- deREferencing: deReferencing은 새로운 레지스터 및 스택 뷰를 구현하는 IDA Pro 플러그인입니다. 일부 GDB 플러그인(예: PEDA, GEF, pwndbg 등)과 유사하게 역참조된 포인터, 색상 및 기타 유용한 정보를 추가합니다.
- syms2elf: 이 플러그인은 IDA Pro 및 radare2가 인식한 심볼(현재는 함수만 해당)을 ELF 심볼 테이블로 내보냅니다.
- retdec-idaplugin: IDA(Interactive Disassembler)용 RetDec 플러그인. 이 플러그인은 32비트 및 64비트 주소 공간 변형(둘 다 64비트 바이너리)으로 제공됩니다.
- VMAttack: 정적 및 동적 가상화 기반 패킹 분석과 디난독화를 위한 IDA Pro 플러그인.
- BinCAT: IDA 통합 기능이 있는 바이너리 코드 정적 분석기. 값 및 오염 분석, 타입 재구성, use-after-free 및 double-free 탐지를 수행합니다.
- ttddbg - Time Travel Debugging IDA plugin: 이 플러그인은 WinDBG Preview를 사용하여 생성된 Time Travel Debugging 트레이스 로드를 지원하는 새 디버거를 IDA에 추가합니다.
- IDA Plugin List: 여러 IDA 플러그인을 포함하는 추가 목록.
- Gepetto: Gepetto는 OpenAI의 ChatGPT를 사용하여 IDA Pro로 디컴파일된 함수에 의미를 부여하는 Python 스크립트입니다.
- DAILA: 디컴파일 경험을 향상시키기 위해 OpenAI API에 접근하는 디컴파일러 통합 플러그인
- VulChatGPT: OpenAI(ChatGPT)와 함께 IDA PRO HexRays 디컴파일러를 사용하여 바이너리에서 가능한 취약점을 찾습니다.
- gooMBA: gooMBA는 MBA(Mixed Boolean-Arithmetic) 표현식을 단순화하기 위한 Hex-Rays 디컴파일러 플러그인입니다.
- NOP_Plugin: IDA에서 명령어를 NOP 처리하기 위한 플러그인.
- Copilot for IDA Pro: ChatGPT 에이전트가 사용자의 IDA 의사 코드를 분석합니다.
- idalib: IDA SDK용 관용적 Rust 바인딩으로, IDA v9.x의 idalib를 사용하여 독립형 분석 도구 개발을 가능하게 합니다
- rhabdomancer: 바이너리 파일에서 잠재적으로 안전하지 않은 API 함수 호출을 찾는 취약점 연구용 헤드리스 플러그인.
- haruspex: IDA Hex-Rays 디컴파일러에서 의사 코드를 추출하는 취약점 연구용 헤드리스 플러그인.
- augur: 바이너리 파일에서 문자열과 관련 의사 코드를 추출하는 리버스 엔지니어링용 헤드리스 플러그인.
Ghidra 플러그인
- Ghidra Scripts: devttyS0의 IDA 플러그인을 Ghidra 플러그인 프레임워크로 포팅한 것으로, 새로운 플러그인도 포함합니다.
- Ghidra Scripts 2: 악성코드 분석용 Ghidra 스크립트.
- Ghidra Scripts 3: 리버스 엔지니어링과 취약점 연구를 용이하게 하는 Ghidra 스크립트 모음.
- Findcrypt: IDA Pro의 FindCrypt를 Ghidra로 포팅한 것으로, 업데이트되고 사용자 지정 가능한 시그니처 데이터베이스를 포함합니다.
- Lazy Ghidra: Ghidra를 게으르게 만드세요.
- Pcode Emulator: Ghidra용 PCode 에뮬레이터.
- dragondance: Dragon Dance는 바이너리 코드 커버리지 데이터를 시각화하고 조작하기 위한 Ghidra 플러그인입니다.
- ghidra_nodejs: NodeJS Bytenode(JSC) 바이너리를 파싱, 디스어셈블 및 디컴파일하는 Ghidra 플러그인.
- cantordust: CantorDust는 리버스 엔지니어링 작업을 돕기 위한 바이너리 시각화 도구입니다. 인간의 뛰어난 시각적 패턴 인식을 활용하여 바이너리 데이터에서 패턴을 식별할 수 있게 해줍니다.
- ghidra-findcrypt: 암호화 상수를 찾기 위한 Ghidra 분석 플러그인(다른 Ghidra FindCrypt 스크립트를 자동 분석 모듈로 재작성한 것입니다).
- Awesome Ghidra: 추가 Ghidra 플러그인 목록.
- Ghidrathon: Ghidrathon은 Ghidra에 Python 3 스크립팅 기능을 추가하는 Ghidra 확장 프로그램입니다.
- GptHidra: GptHidra는 OpenAI ChatGPT를 사용하여 함수를 설명하는 Ghidra 플러그인입니다. GptHidra를 사용하면 코드베이스의 함수 목적과 동작을 쉽게 이해할 수 있습니다.
- Replica: Ghidra 분석 향상 도구 - 추가 스크립트와 기능으로 Ghidra의 자동 분석을 자동으로 향상시킵니다.
- AskJOE: AskJoe는 Ghidra를 악성코드 분석 도구로 사용하려는 연구자를 지원하기 위해 OpenAI를 활용하는 도구입니다.
x64dbg 플러그인
OllyDBG 플러그인
GDB 플러그인
- GEF: GEF(GDB Enhanced Features) - 익스플로잇 개발자와 리버스 엔지니어를 위한 고급 디버깅 기능을 갖춘 현대적인 GDB 경험.
- pwndbg: Pwndbg는 GDB를 사용한 디버깅의 불편함을 줄여주는 GDB 플러그인으로, 저수준 소프트웨어 개발자, 하드웨어 해커, 리버스 엔지니어 및 익스플로잇 개발자에게 필요한 기능에 중점을 둡니다.
- Voltron: Voltron은 Python으로 작성된 확장 가능한 디버거 UI 툴킷입니다. 다양한 디버거(LLDB, GDB, VDB 및 WinDbg)의 사용자 경험을 개선하는 것을 목표로 합니다
- gdbghidra: gdbghidra - GDB 세션과 GHIDRA 사이의 시각적 브리지
- angrgdb: GDB 내부에서 angr을 사용합니다. 현재 디버거 상태에서 angr 상태를 생성합니다.