Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
idasql — Vibe Reverse Engineer with IDA SQL: Uma interface para IDA em SQL através de tabelas virtuais ao vivo | Kitploit
Ferramentas/GitHubGitHub/allthingsida/idasql
Análise EstáticaEngenharia ReversaDepuradoresAnálise de MalwareAnálise de BináriosEngenharia Reversa Assistida por IAAnálise de Firmware
GitHuballthingsida/idasql

idasql

Vibe Reverse Engineer with IDA SQL: Uma interface para IDA em SQL através de tabelas virtuais ao vivo

Ver Repositório
3632017há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

IDASQL

Dê a qualquer agente de IA a capacidade de entender binários compilados.

IDASQL é uma interface SQL para bancos de dados do IDA Pro, criada por Elias Bachaalany. Ela expõe mais de 30 tabelas virtuais que cobrem funções, referências cruzadas, strings, tipos, importações, desmontagem e descompilação. Use as habilidades /idasql do seu agente de codificação para trabalhar totalmente em modo headless -- o agente executa o IDA em segundo plano para você -- ou abra a interface do IDA e colabore com seu agente de codificação para fazer engenharia reversa em conjunto. Sem IDAPython. Sem scripts. Apenas SQL.

Por que SQL? SQL é a linguagem de consulta universal que todo agente de IA já fala. IDASQL é agnóstico em relação a agentes: Claude, ChatGPT, Copilot, Cursor, agentes personalizados ou nenhum agente. Qualquer ferramenta que consiga emitir uma consulta SQL pode analisar um binário.

  • Sem necessidade de indexação. O IDA já tem tudo indexado. As consultas são executadas instantaneamente contra o banco de dados ativo.
  • Sem necessidade de scripts. Mais de 30 tabelas SQL substituem centenas de linhas de IDAPython.
  • Headless, GUI ou ambos. Execute totalmente headless, dentro da interface do IDA, ou conecte vários bancos de dados simultaneamente.
  • Leitura e escrita. O IDASQL não é apenas uma ferramenta de consulta. Ele permite ler e escrever os aspectos mais importantes de um banco de dados do IDA: comentários de descompilação, recuperação de tipos, aplicação de tipos (offsets de estruturas e uniões), detecção de casts de tipos e adivinhação e atualização automática do protótipo correto.

O IDASQL suporta análise, referências cruzadas e transferência de anotações entre um ou mais bancos de dados ao mesmo tempo. O que você pode fazer é limitado apenas pela sua imaginação e pelo poder do modelo que você usa.

Como Funciona

O IDA Pro já possui seu próprio formato de banco de dados que descreve funções, strings, referências cruzadas, tipos e muito mais. O IDASQL mapeia essas estruturas internas para tabelas virtuais SQL live. Não há etapa separada de exportação ou indexação -- as consultas são executadas diretamente contra o banco de dados do IDA e as alterações são refletidas em tempo real.

ModoComo iniciarMelhor para
CLI autônomaidasql -s binary.i64 -iSQL direto, scripts, pipelines
Plugin do IDASelecione idasql no menu suspenso de CLI do IDASQL dentro da GUI, banco de dados ao vivo
Fluxo de trabalho com Skill/idasql:connect no seu CLI de codificaçãoAnálise orientada por IA -- o agente emite consultas SQL de forma autônoma
You / Agent --> Natural language or SQL
                    |
              /idasql skills (LLM translates intent to SQL)
                    |
                 IDASQL  -->  IDA database(s)
                    |
                 Results  -->  LLM summarizes & reasons
I'm unable to produce a translation because the input content for chunk 3 of 53 was not included in the message. Please provide the text to translate.```
$ idasql -s WerFaultTool.exe.i64 -q "SELECT * FROM funcs LIMIT 5"
Opening: WerFaultTool.exe.i64...
Database opened successfully.

+------+-------------------------------------------------+------+----------+-------+
| addr | name                                            | size | end_addr | flags |
+------+-------------------------------------------------+------+----------+-------+
| 16   | WerFaultTool.AboutForm::.ctor                   | 13   | 29       | 4096  |
| 32   | WerFaultTool.AboutForm::Dispose                 | 30   | 62       | 4096  |
| 64   | WerFaultTool.AboutForm::InitializeComponent     | 295  | 359      | 4096  |
| 400  | WerFaultTool.WerFaultGUI::.ctor                 | 936  | 1336     | 4096  |
| 1344 | WerFaultTool.WerFaultGUI::CreateDynamicControls | 231  | 1575     | 4096  |
+------+-------------------------------------------------+------+----------+-------+
5 row(s)

Um comando. Resultados instantâneos. Nenhum script necessário.

Início Rápido

Após instalar a CLI e o plug-in do IDASQL, inicie seu agente de programação favorito e comece a engenharia reversa por meio de prompts. O IDASQL executa totalmente em modo headless -- seu agente orquestra o IDA Pro: iniciando, analisando, descompilando, anotando, salvando -- ou hospedado dentro da GUI do IDA, onde você colabora com seu agente em tempo real.

Começando

Abra seu agente de programação favorito (por exemplo, Claude Code) e digite:``` /idasql:connect Please open sample_malware.exe in the background and let's analyze it together.

O agente inicia o IDASQL sem interface gráfica em segundo plano. A partir deste ponto, converse naturalmente com o banco de dados. Por exemplo:```
/idasql:annotations Fully annotate the function I'm looking at, also use the decompiler skill.

O modelo raciocina autonomamente sobre a melhor abordagem para entender a função, realiza engenharia reversa completa dela e a anota.

Ao terminar, peça ao agente para salvar e encerrar:``` /idasql:connect Please save all databases and shut down IDASQL.

### Trabalhando com Vários Bancos de Dados

Você pode trabalhar com dois ou mais bancos de dados simultaneamente. Instrua seu agente:```
/idasql:connect In this folder, there are many *.exe files. Please use parallel agents to open IDASQL in the background and report how many functions each has.

Em seguida, acompanhe:``` Tell me, how many strings all these databases have in common?

O agente trabalha com todos os bancos de dados ao mesmo tempo. Você pode cruzar referências, comparar e transferir anotações entre eles.

### Trabalhando com a interface do IDA

Tudo o que foi dito acima funciona igualmente a partir da GUI do IDA. Para acionar seu agente com uma sessão IDA aberta:

1. No prompt `idasql>` do IDA, digite:   ```
   .http start
  1. Saídas do IDA: ``` IDASQL HTTP server: http://127.0.0.1:8174
  2. No seu agente de codificação: ``` /idasql:connect Let's work with this database: http://127.0.0.1:8174

Agora o IDASQL e sua interface do IDA estão conectados e trabalhando juntos.

Instalação

Plugins para Agentes de Codificação

As habilidades do IDASQL dão ao seu agente de codificação controle total sobre bancos de dados do IDA por meio de linguagem natural.

  • Claude Code -- plugin completo com 15 habilidades focadas em tópicos, instalado a partir do marketplace allthingsida/idasql-skills.
  • GitHub Copilot CLI -- também suporta as habilidades do IDASQL por meio do mesmo plugin.
  • Codex (OpenAI) -- suporta habilidades por meio do mesmo empacotamento de plugin. Consulte o repositório idasql-skills para as etapas de instalação do Codex.

Pré-requisitos

  1. IDA Pro instalado com seu diretório no seu PATH (ida.exe no Windows, ida no macOS/Linux)
  2. idasql baixado de Releases e colocado ao lado do binário do IDA
  3. Verifique a configuração: idasql --version deve funcionar a partir da linha de comando

Instalação (Claude Code)

Dentro do Claude Code, execute:```text /plugin marketplace add allthingsida/idasql-skills

then install the `idasql` plugin from that marketplace. See the [idasql-skills README](https://github.com/allthingsida/idasql-skills#installation) for Codex and other install paths.

#### Skills
Baixar ferramenta