Awesome IDA, Ghidra, x64DBG, GDB & OllyDBG plugins 
Uma lista selecionada de plugins para IDA, x64DBG, Ghidra, GDB e OllyDBG. O IDA é um desmontador e depurador poderoso que permite analisar binários; ele também inclui um descompilador. O X64DBG é um depurador x64/x32 de código aberto para Windows. O OllyDbg é um depurador de análise em nível de assembly de 32 bits para Windows.
Conteúdo
IDA Plugins
- Keypatch: Plugin amigável de patch/pesquisa em nível de assembly (usando internamente o framework de montagem multiarquitetura Keystone engine).
- Lazy ida: Adiciona funcionalidades como remoção de retorno de função, conversão de dados e varredura por vulnerabilidades em strings.
- IDAemu: Usado para emular código no IDA Pro. É baseado no unicorn-engine.
- IDA_EA: Um conjunto de auxílios de exploração/reversão para o IDA.
- Labeless: Sistema para sincronização de rótulos/comentários com um backend de depurador.
- Idadiff: Uma ferramenta de diff usando Machoc Hash.
- IDA Skin: Plugin que fornece suporte avançado a temas (skinning) para o IDA Pro utilizando folhas de estilo Qt, semelhantes a CSS.
- Auto Re: Renomeia automaticamente funções com nomes dummy que possuem uma chamada de API ou salto para a API importada.
- IDA IPython: Um plugin do IDA Pro para incorporar um IPython.
- IDA Sploiter: Um plugin de desenvolvimento de exploits e pesquisa de vulnerabilidades.
- IDATropy: Projetado para gerar gráficos de entropia e histogramas usando o poder do idapython e matplotlib.
- IDA Patcher: Projetado para aprimorar a capacidade do IDA de aplicar patches em arquivos binários e memória.
- IDAHunt: Analise binários com o IDA Pro e cace por coisas no IDA Pro.
- IDA for Delphi: Script Python para IDA que obtém todos os nomes de funções do Event Constructor (VCL).
- IDA ARM Highlight: Destaque e decodificação de instruções de sistema ARM.
- BinDiff: É uma ferramenta de comparação de arquivos binários que auxilia pesquisadores de vulnerabilidades e engenheiros a encontrar rapidamente diferenças e semelhanças em código desmontado.
- Diaphora: É um plugin de diff de programas para o IDA, semelhante ao Zynamics Bindiff.
- Yaco: Engenharia reversa colaborativa para o IDA.
- IDASignSrch: Pode reconhecer vários algoritmos de compressão, multimídia e criptografia, além de muitas outras coisas como strings conhecidas e código anti-debugging.
- Findcrypt2: Procura constantes conhecidas por estarem associadas a algoritmos criptográficos no código.
- Driver Buddy: Auxilia na engenharia reversa de drivers de kernel do Windows.
- Heap Viewer: Usado para examinar o heap da glibc, com foco no desenvolvimento de exploits.
- IDAScope: Consiste em várias abas, contendo funcionalidades para atingir diferentes objetivos, como a identificação rápida de locais semanticamente interessantes.
- HexRayPytools: Auxilia na criação de classes/estruturas e na detecção de tabelas virtuais.
- Ponce: Execução simbólica a um clique de distância!
- idenLib.py: Plugin de idenLib (Identificação de Funções de Biblioteca) para
IDA Pro
- J.A.R.V.I.S Um plugin para o IDA Pro que auxilia nas tarefas de reversão mais comuns. Ele se integra ao tracer (J.A.R.V.I.S).
- golang_loader_assist: Tornando a reversão de GO mais fácil no IDA Pro.
- FindYara: Plugin Python para IDA que varre binários com regras yara.
- Karta: Plugin de correspondência rápida de binários com assistência de código-fonte para o IDA.
- VT-IDA-PLUGIN: Este plugin integra funcionalidades dos serviços web do VirusTotal à interface de usuário do IDA Pro.
- mkYARA: O mkYARA vem com um plugin para IDA que permite criar assinaturas YARA facilmente, selecionando um conjunto de instruções e escolhendo uma das opções mkYARA -> Generate YARA rule.
- Oregami: Plugins e scripts para IDA que analisam o frame de uso de registradores.
- IDA_IFL: Um pequeno plugin que tem como objetivo fornecer uma maneira amigável de navegar entre funções e suas referências.
- xray: xray é um plugin para o descompilador Hexrays que filtra e colore a representação textual da saída do descompilador com base em expressões regulares configuráveis.
- Lighthouse: Lighthouse é um poderoso plugin de cobertura de código para IDA Pro e Binary Ninja. Como extensão dos principais desmontadores, este plugin permite explorar interativamente dados de cobertura de código de maneiras novas e inovadoras quando símbolos ou código-fonte podem não estar disponíveis para um determinado binário.
- CAPA Explorer: Capa explorer é um plugin do IDA Pro escrito em Python que integra o framework de código aberto da equipe FLARE, capa, com o IDA.
- Ghida: GhIDA é um plugin do IDA Pro que integra o descompilador do Ghidra no IDA.
- vt-ida-plugin: Este plugin integra funcionalidades dos serviços web do VirusTotal à interface de usuário do IDA Pro.
- Virtuailor: Ferramenta IDAPython para reconstrução de vtables de C++.
- ipyda: PyIDA é uma solução somente em Python para adicionar um console IPython ao IDA Pro.
- ComIDA: Um plugin do IDA que auxilia durante a análise de módulos que usam COM.
- D810: D-810 é um plugin do IDA Pro que pode ser usado para desofuscar código no momento da descompilação, modificando o microcódigo do IDA Pro.
- lumen: Um servidor Lumina privado para IDA Pro.
- Hexrays Toolbox: Hexrays Toolbox é um script para o descompilador Hexrays que pode ser usado para encontrar padrões de código em código descompilado.