Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ttddbg — Time Travel Debugging IDA plugin | Kitploit
Инструменты/GitHubGitHub/airbus-cert/ttddbg
Dynamic Code Analysis (DAST)Reverse EngineeringDebuggersBinary Analysis
GitHubairbus-cert/ttddbg

ttddbg

Time Travel Debugging IDA plugin

Репозиторий
598372 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ttddbg — плагин Time Travel Debugging для IDA

⚠️ Внимание, пользователи IDA 8: использование ttddbg с IDA 8 в настоящее время требует обходного решения, см. Известные проблемы

Этот плагин добавляет в IDA новый отладчик, поддерживающий загрузку трасс Time Travel Debugging, созданных с помощью WinDBG Preview.

ttddbg main window

Плагин поддерживает трассы x86 и x64, а также, соответственно, IDA и IDA64.

Установка

Установить плагин можно с помощью установщика со страницы релизов. Установщик автоматически установит необходимые зависимости, если у вас установлена копия WinDBG Preview.

Использование

После установки вы можете использовать плагин, выбрав отладчик ttddbg в интерфейсе IDA и указав ваш файл *.run в качестве «Application». Справку по созданию файла .run см. в HOWTO_TIME_TRAVEL.md.

ttddbg debugger

ttdbg debugger setup

Возможность трассировки функций

Начиная с версии 1.1.0, ttddbg поддерживает новую функцию, которую мы называем «трассировка функций». В режиме отладки можно пометить функции для трассировки, щёлкнув по ним правой кнопкой мыши в интерфейсах Functions или Module. После того как функция помечена для трассировки, все вызовы этой функции и любой оператор return будут записаны в новом окне Trace events.

Используя информацию о функциях из вашей работы по реверс-инжинирингу, ttddbg также извлекает параметры, переданные функции, и её возвращаемое значение. Символы автоматически выводятся в удобочитаемом виде на основе информации, доступной в IDA, например значений перечислений.

Известные проблемы

  • Использование IDA Pro 8.2 с этим плагином приводит к краху при входе в отладчик. По-видимому, проблема вызвана несовместимостью этого плагина с плагином picture_search, который появился в IDA 8. Удаление picture_search.dll и picture_search64.dll из папки plugins временно устраняет проблему. О проблеме сообщено в Hex-Rays.

Сборка проекта

Предварительные требования:

  • Копия IDA SDK (доступна из центра загрузки с использованием ваших учётных данных IDA Pro)
  • Копия TTDReplay.dll (обычно в C:\Program Files\WindowsApps\[WinDBG folder]\amd64\ttd\)
  • Копия TTDReplayCPU.dll (обычно в C:\Program Files\WindowsApps\[WinDBG folder]\amd64\ttd\)

А дальше предоставьте CMAKE творить чудеса!

root@kitploit:~
$ git clone [email protected]:airbus-cert/ttddbg.git --recursive
$ mkdir build
$ cd build
$ cmake ..\ttddbg -DIDA_SDK_SOURCE_DIR=[PATH_TO_IDA_SDK_ROOT_FOLDER] -DCPACK_PACKAGE_INSTALL_DIRECTORY="IDA Pro 7.7"
$ cmake --build . --target package --config release

Для разработчиков

Чтобы создать решение для разработки:

root@kitploit:~
$ git clone [email protected]:airbus-cert/ttddbg.git --recursive
$ mkdir build
$ cd build
$ cmake ..\ttddbg -DIDA_SDK_SOURCE_DIR=[PATH_TO_IDA_SDK_ROOT_FOLDER] -DBUILD_TESTS=ON

Благодарности и ссылки

Спасибо commial за его работу над ttd-bindings!

Скачать инструмент
IconAction
backward_iconПерейти к предыдущей точке останова
full run iconСимулировать полный запуск программы
single_step_iconШаг назад (RIP - одна инструкция)
timeline_iconУправлять временной шкалой интересных событий (Создание/Завершение потоков, Загрузка/Выгрузка модулей, Исключения, Пользовательские)
traced functions iconУправлять текущими трассируемыми функциями
trace events iconПросматривать события трассировки