Awesome IDA, Ghidra, x64DBG, GDB & OllyDBG plugins 
Uma lista selecionada de plugins para IDA, x64DBG, Ghidra, GDB e OllyDBG. O IDA é um desmontador e depurador poderoso que permite analisar binários; ele também inclui um descompilador. O X64DBG é um depurador x64/x32 de código aberto para Windows. O OllyDbg é um depurador de análise em nível de assembly de 32 bits para Windows.
Conteúdo
IDA Plugins
- Keypatch: Plugin amigável de patch/pesquisa em nível de assembly (usando internamente o framework de montagem multiarquitetura Keystone engine).
- Lazy ida: Adiciona funcionalidades como remoção de retorno de função, conversão de dados e varredura por vulnerabilidades em strings.
- IDAemu: Usado para emular código no IDA Pro. É baseado no unicorn-engine.
- IDA_EA: Um conjunto de auxílios de exploração/reversão para o IDA.
- Labeless: Sistema para sincronização de rótulos/comentários com um backend de depurador.
- Idadiff: Uma ferramenta de diff usando Machoc Hash.
- IDA Skin: Plugin que fornece suporte avançado a temas (skinning) para o IDA Pro utilizando folhas de estilo Qt, semelhantes a CSS.
- Auto Re: Renomeia automaticamente funções com nomes dummy que possuem uma chamada de API ou salto para a API importada.
- IDA IPython: Um plugin do IDA Pro para incorporar um IPython.
- IDA Sploiter: Um plugin de desenvolvimento de exploits e pesquisa de vulnerabilidades.
- IDATropy: Projetado para gerar gráficos de entropia e histogramas usando o poder do idapython e matplotlib.
- IDA Patcher: Projetado para aprimorar a capacidade do IDA de aplicar patches em arquivos binários e memória.
- IDAHunt: Analise binários com o IDA Pro e cace por coisas no IDA Pro.
- IDA for Delphi: Script Python para IDA que obtém todos os nomes de funções do Event Constructor (VCL).
- IDA ARM Highlight: Destaque e decodificação de instruções de sistema ARM.
- BinDiff: É uma ferramenta de comparação de arquivos binários que auxilia pesquisadores de vulnerabilidades e engenheiros a encontrar rapidamente diferenças e semelhanças em código desmontado.
- Diaphora: É um plugin de diff de programas para o IDA, semelhante ao Zynamics Bindiff.
- Yaco: Engenharia reversa colaborativa para o IDA.
- IDASignSrch: Pode reconhecer vários algoritmos de compressão, multimídia e criptografia, além de muitas outras coisas como strings conhecidas e código anti-debugging.
- Findcrypt2: Procura constantes conhecidas por estarem associadas a algoritmos criptográficos no código.
- Driver Buddy: Auxilia na engenharia reversa de drivers de kernel do Windows.
- Heap Viewer: Usado para examinar o heap da glibc, com foco no desenvolvimento de exploits.
- IDAScope: Consiste em várias abas, contendo funcionalidades para atingir diferentes objetivos, como a identificação rápida de locais semanticamente interessantes.
- HexRayPytools: Auxilia na criação de classes/estruturas e na detecção de tabelas virtuais.
- Ponce: Execução simbólica a um clique de distância!
- idenLib.py: Plugin de idenLib (Identificação de Funções de Biblioteca) para
IDA Pro
- J.A.R.V.I.S Um plugin para o IDA Pro que auxilia nas tarefas de reversão mais comuns. Ele se integra ao tracer (J.A.R.V.I.S).
- golang_loader_assist: Tornando a reversão de GO mais fácil no IDA Pro.
- FindYara: Plugin Python para IDA que varre binários com regras yara.
- Karta: Plugin de correspondência rápida de binários com assistência de código-fonte para o IDA.
- VT-IDA-PLUGIN: Este plugin integra funcionalidades dos serviços web do VirusTotal à interface de usuário do IDA Pro.
- mkYARA: O mkYARA vem com um plugin para IDA que permite criar assinaturas YARA facilmente, selecionando um conjunto de instruções e escolhendo uma das opções mkYARA -> Generate YARA rule.
- Oregami: Plugins e scripts para IDA que analisam o frame de uso de registradores.
- IDA_IFL: Um pequeno plugin que tem como objetivo fornecer uma maneira amigável de navegar entre funções e suas referências.
- xray: xray é um plugin para o descompilador Hexrays que filtra e colore a representação textual da saída do descompilador com base em expressões regulares configuráveis.
- Lighthouse: Lighthouse é um poderoso plugin de cobertura de código para IDA Pro e Binary Ninja. Como extensão dos principais desmontadores, este plugin permite explorar interativamente dados de cobertura de código de maneiras novas e inovadoras quando símbolos ou código-fonte podem não estar disponíveis para um determinado binário.
- CAPA Explorer: Capa explorer é um plugin do IDA Pro escrito em Python que integra o framework de código aberto da equipe FLARE, capa, com o IDA.
- Ghida: GhIDA é um plugin do IDA Pro que integra o descompilador do Ghidra no IDA.
- vt-ida-plugin: Este plugin integra funcionalidades dos serviços web do VirusTotal à interface de usuário do IDA Pro.
- Virtuailor: Ferramenta IDAPython para reconstrução de vtables de C++.
- ipyda: PyIDA é uma solução somente em Python para adicionar um console IPython ao IDA Pro.
- ComIDA: Um plugin do IDA que auxilia durante a análise de módulos que usam COM.
- D810: D-810 é um plugin do IDA Pro que pode ser usado para desofuscar código no momento da descompilação, modificando o microcódigo do IDA Pro.
- lumen: Um servidor Lumina privado para IDA Pro.
- Hexrays Toolbox: Hexrays Toolbox é um script para o descompilador Hexrays que pode ser usado para encontrar padrões de código em código descompilado.
- HRDevHelper: Este plugin para o descompilador HexRays cria um gráfico da AST de uma função descompilada usando o visualizador de grafos interno do IDA.
- dsync: Plugin IDAPython que sincroniza as visualizações do desmontador e do descompilador.
- IDACyber: IDACyber é um plugin interativo de visualização de dados para o IDA Pro. Consiste em "filtros de cor" externos que transformam bytes de dados brutos em uma tela que pode ser usada para inspecionar e navegar pelos dados interativamente.
- abyss: Aprimoramento da saída pós-processada do descompilador Hexrays.
- genmc: genmc é um híbrido de script/plugin IDAPython que exibe o microcódigo do descompilador Hexrays, o que pode ajudar no desenvolvimento de plugins de microcódigo.
- ida-minsc: IDA-minsc é um plugin para o IDA Pro que auxilia o usuário a criar scripts para o plugin IDAPython que acompanha o desmontador.
- Bip: Bip é um projeto que visa simplificar o uso de Python para interagir com o IDA. Seus principais objetivos são facilitar o uso de Python no console interativo do IDA e a escrita de plugins.
- FIDL: Este é um conjunto de utilitários que encapsula a API do descompilador em algo mais gerenciável. Este código foca em pesquisa de vulnerabilidades e caça a bugs.
- flare-emu: flare-emu combina um framework suportado de análise de binários, como IDA Pro ou Radare2, com o framework de emulação do Unicorn para fornecer ao usuário uma interface fácil de usar e flexível para script de tarefas de emulação.
- CTO (Call Tree Overviewer): CTO (Call Tree Overviewer) é um plugin do IDA para criar um grafo simples e eficiente da árvore de chamadas de funções. Ele também pode resumir informações da função, como chamadas de funções internas, chamadas de API, chamadas de funções de bibliotecas estaticamente vinculadas, chamadas de funções não resolvidas, referências a strings, acessos a membros de estruturas e comentários específicos.
- HashDB: Plugin de consulta de hashes de strings de malware para IDA Pro. Este plugin se conecta ao OALABS HashDB Lookup Service.
- deREferencing: deReferencing é um plugin do IDA Pro que implementa novas visualizações de registradores e pilha. Adiciona ponteiros desreferenciados, cores e outras informações úteis, semelhante a alguns plugins do GDB (ex: PEDA, GEF, pwndbg, etc).
- syms2elf: O plugin exporta os símbolos (por enquanto apenas funções) reconhecidos pelo IDA Pro e radare2 para a tabela de símbolos ELF.
- retdec-idaplugin: Plugin do RetDec para IDA (Interactive Disassembler). O plugin está disponível nas variantes de espaço de endereço de 32 e 64 bits (ambas são binários de 64 bits).
- VMAttack: Plugin do IDA Pro para análise e desofuscação estática e dinâmica de empacotadores baseados em virtualização.
- BinCAT: Analisador estático de código binário, com integração com o IDA. Realiza análise de valores e taint, reconstrução de tipos, detecção de use-after-free e double-free.
- ttddbg - Time Travel Debugging IDA plugin: Este plugin adiciona um novo depurador ao IDA que suporta o carregamento de rastros de Time Travel Debugging gerados com o WinDBG Preview.
- IDA Plugin List: Uma lista adicional que contém vários plugins do IDA.
- Gepetto: Gepetto é um script Python que usa o ChatGPT da OpenAI para dar significado a funções descompiladas pelo IDA Pro.
- DAILA: Um plugin unificado de descompiladores para acessar a API da OpenAI e melhorar sua experiência de descompilação.
- VulChatGPT: Use o descompilador HexRays do IDA PRO com OpenAI(ChatGPT) para encontrar possíveis vulnerabilidades em binários.
- gooMBA: gooMBA é um plugin do Hex-Rays Decompiler para simplificar expressões mistas de aritmética booleana (MBA - Mixed Boolean-Arithmetic).
- NOP_Plugin: Plugin para aplicar NOP em instruções no IDA.
- Copilot for IDA Pro: O Agente ChatGPT analisa seu pseudocódigo do IDA.
- idalib: Bindings idiomáticos de Rust para o SDK do IDA, permitindo o desenvolvimento de ferramentas de análise independentes usando o idalib do IDA v9.x.
- rhabdomancer: Plugin headless para pesquisa de vulnerabilidades que localiza chamadas a funções de API potencialmente inseguras em um arquivo binário.
- haruspex: Plugin headless para pesquisa de vulnerabilidades que extrai pseudocódigo do descompilador Hex-Rays do IDA.
- augur: Plugin headless para engenharia reversa que extrai strings e pseudocódigo relacionado de um arquivo binário.
Ghidra Plugins
- Ghidra Scripts: Porte dos plugins de IDA do devttyS0 para o framework de plugins do Ghidra, além de novos plugins.
- Ghidra Scripts 2: Script do Ghidra para análise de malware.
- Ghidra Scripts 3: Uma coleção de scripts do Ghidra para facilitar a engenharia reversa e a pesquisa de vulnerabilidades.
- Findcrypt: O FindCrypt do IDA Pro portado para o Ghidra, com um banco de assinaturas atualizado e personalizável.
- Lazy Ghidra: Deixe seu Ghidra Lazy.
- Pcode Emulator: Um emulador de PCode para Ghidra.
- dragondance: Dragon Dance é um plugin para Ghidra que permite visualizar e manipular dados de cobertura de código binário.
- ghidra_nodejs: Plugin do Ghidra para analisar, desmontar e descompilar binários NodeJS Bytenode (JSC).
- cantordust: CantorDust é uma ferramenta de visualização binária usada para auxiliar esforços de engenharia reversa. Ela permite que humanos utilizem seu superior reconhecimento visual de padrões para identificar padrões em dados binários.
- ghidra-findcrypt: Plugin de análise do Ghidra para localizar constantes criptográficas (Esta é uma reescrita de outro script FindCrypt do Ghidra como módulo de análise automática).
- Awesome Ghidra: Uma lista de plugins adicionais do Ghidra.
- Ghidrathon: Ghidrathon é uma extensão do Ghidra que adiciona capacidades de script em Python 3 ao Ghidra.
- GptHidra: GptHidra é um plugin do Ghidra que usa o ChatGPT da OpenAI para explicar funções. Com o GptHidra, você pode entender facilmente o propósito e o comportamento de funções em sua base de código.
- Replica: Aprimorador de Análise do Ghidra - Aprimora automaticamente a análise automática do Ghidra com scripts e recursos adicionais.
x64dbg Plugins
- Checksec: Plugin do x64dbg para verificar configurações de segurança.
- ClawSearch: Um plugin de varredura de memória para x64dbg, inspirado no Cheat Engine.
- x64DBGPYLIB: Porte do windbglib para x64dbgpy, num esforço para suportar o mona.py no x64dbg.
- xAnalyzer: É capaz de realizar vários tipos de análise sobre o código estático do aplicativo depurado para fornecer informações extras ao usuário.
- x64DBGIDA: Plugin oficial do x64dbg para IDA Pro.
- x64dbg Dark Theme: Tema escuro simples.
- X64DBG YaraGen: Gere regras Yara a partir de blocos básicos de funções.
- Diff: Plugin muito simples para fazer diff de uma seção na memória com um arquivo.
- Unpacking Script: Script de unpacking para x64dbg.
- Anti Anti: Plugin de código aberto em modo de usuário Anti-Anti-Debug.
- ScyllaHide: https://github.com/x64dbg/ScyllaHide
- Highlightfish: Plugin para personalizar o x64dbg.
- TitanHide: É um driver destinado a ocultar depuradores de determinados processos.
- idenLibX: Plugin idenLib (Identificação de Funções de Biblioteca) para
x32dbg/x64dbg
OllyDBG Plugins
- OllyDumpEx: Este plugin é um despejador de memória de processo para OllyDbg.
- OllyDeobfuscator: Desofuscador para Olly.
- Phantom: Truque anti anti-debug.
- TLSCatch 0.3: Este plugin simplesmente intercepta qualquer novo módulo carregado no espaço de endereço do processo atual e o procura por callbacks de TLS.
- AnalyzeThis: Auxilia no unpacking.
- Multiline Ultimate Assembler: Um plugin de montador (e desmontador) multilinha (e definitivo) para x64dbg e OllyDbg. Uma ferramenta perfeita para modificar e estender a funcionalidade de um executável compilado.
GDB Plugins
- GEF: GEF (GDB Enhanced Features) - uma experiência moderna para o GDB com recursos avançados de depuração para desenvolvedores de exploits e engenheiros reversos.
- pwndbg: Pwndbg é um plug-in do GDB que torna a depuração com GDB menos chata, com foco em recursos necessários para desenvolvedores de software de baixo nível, hackers de hardware, engenheiros reversos e desenvolvedores de exploits.
- Voltron: Voltron é um kit de ferramentas de interface de depurador extensível escrito em Python. Ele visa melhorar a experiência do usuário em vários depuradores (LLDB, GDB, VDB e WinDbg).
- gdbghidra: gdbghidra - uma ponte visual entre uma sessão do GDB e o GHIDRA
- angrgdb: Use o angr dentro do GDB. Crie um estado do angr a partir do estado atual do depurador.