Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ttddbg — Depuração de viagem no tempo — plugin para IDA | Kitploit
Ferramentas/GitHubGitHub/airbus-cert/ttddbg
Análise Dinâmica de Código (DAST)Engenharia ReversaDepuradoresAnálise de Binários
GitHubairbus-cert/ttddbg

ttddbg

Depuração de viagem no tempo — plugin para IDA

Ver Repositório
598378há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ttddbg - Plugin de Time Travel Debugging para IDA

⚠️ Atenção usuários do IDA 8: usar o ttddbg com o IDA 8 exige uma solução alternativa por enquanto, consulte Problemas conhecidos

Este plugin adiciona um novo depurador ao IDA que suporta carregar rastros de Time Travel Debugging gerados usando o WinDBG Preview.

janela principal do ttddbg

Este plugin suporta tanto rastros x86 quanto x64 e, por extensão, o IDA e o IDA64.

Instalação

A instalação do plugin pode ser feita usando o instalador da página de releases. O instalador instalará automaticamente as dependências necessárias, desde que você tenha uma cópia do WinDBG Preview instalada.

Uso

Uma vez instalado, você pode usar o plugin selecionando o depurador ttddbg na interface do IDA e especificando seu arquivo *.run como o "Aplicativo". Para ajuda sobre como gerar um arquivo .run, consulte .

Baixar ferramenta
HOWTO_TIME_TRAVEL.md

depurador ttddbg

configuração do depurador ttdbg

IconAction
backward_iconIr para o ponto de interrupção anterior
full run iconSimular uma execução completa do programa
single_step_iconPasso único para trás (RIP - uma instrução)
timeline_iconGerenciar a linha do tempo de eventos interessantes (Threads Criadas/Encerradas, Módulo Carregado/Descarregado, Exceções, Personalizado)
traced functions iconGerenciar as funções atualmente rastreadas
trace events iconVisualizar eventos de rastreamento

Recurso de rastreamento de funções

Desde a versão 1.1.0, o ttddbg suporta um novo recurso que chamamos de "function tracing". Durante a visualização de depuração, é possível marcar funções para rastreamento clicando com o botão direito nelas nas interfaces Functions ou Module. Uma vez que uma função é rastreada, qualquer chamada a essa função e qualquer instrução return serão registradas na nova janela Trace events.

Usando as informações de função do seu trabalho de engenharia reversa, o ttddbg também extrai os parâmetros passados para a função, bem como seu valor de retorno. Os símbolos são automaticamente formatados de forma legível com base nas informações disponíveis ao IDA, como valores de enumeração.

Problemas conhecidos

  • Usar IDA Pro 8.2 com este plugin causa uma falha ao entrar no depurador. Este problema parece ser causado por uma incompatibilidade entre este plugin e o plugin picture_search, que é novo no IDA 8. Remover picture_search.dll e picture_search64.dll da pasta plugins corrige temporariamente este problema. O problema foi relatado à Hex-Rays.

Compilando o projeto

Pré-requisitos:

  • Uma cópia do IDA SDK (disponível na central de downloads usando suas credenciais do IDA Pro)
  • Uma cópia de TTDReplay.dll (geralmente em C:\Program Files\WindowsApps\[WinDBG folder]\amd64\ttd\)
  • Uma cópia de TTDReplayCPU.dll (geralmente em C:\Program Files\WindowsApps\[WinDBG folder]\amd64\ttd\)

E deixe o CMAKE fazer sua mágica!

root@kitploit:~
$ git clone [email protected]:airbus-cert/ttddbg.git --recursive
$ mkdir build
$ cd build
$ cmake ..\ttddbg -DIDA_SDK_SOURCE_DIR=[PATH_TO_IDA_SDK_ROOT_FOLDER] -DCPACK_PACKAGE_INSTALL_DIRECTORY="IDA Pro 7.7"
$ cmake --build . --target package --config release

Canto do desenvolvedor

Para criar uma solução de desenvolvimento:

root@kitploit:~
$ git clone [email protected]:airbus-cert/ttddbg.git --recursive
$ mkdir build
$ cd build
$ cmake ..\ttddbg -DIDA_SDK_SOURCE_DIR=[PATH_TO_IDA_SDK_ROOT_FOLDER] -DBUILD_TESTS=ON

Créditos e referências

Saudações ao commial pelo seu trabalho em ttd-bindings!