Потрясающие плагины для IDA, Ghidra, x64DBG, GDB и OllyDBG 
Подборка плагинов для IDA, x64DBG, Ghidra, GDB и OllyDBG. IDA — мощный дизассемблер и отладчик, позволяющий анализировать бинарные файлы, также включает декомпилятор. X64DBG — открытый x64/x32 отладчик для Windows. OllyDbg — 32-битный отладчик уровня ассемблера для Windows.
Содержание
Плагины для IDA
- Keypatch: Простой плагин для патчинга/поиска на уровне ассемблера (использует мультиархитектурный каркас ассемблера Keystone engine внутри).
- Lazy ida: Добавляет такие возможности, как удаление возвратов из функций, преобразование данных, поиск уязвимостей, связанных со строками.
- IDAemu: Используется для эмуляции кода в IDA Pro. Основан на unicorn-engine.
- IDA_EA: Набор вспомогательных средств для эксплуатации уязвимостей и реверс-инжиниринга в IDA.
- Labeless: Система синхронизации меток/комментариев с бэкендом отладчика.
- Idadiff: Инструмент сравнения файлов с использованием Machoc Hash.
- IDA Skin: Плагин, предоставляющий расширенные возможности по настройке внешнего вида IDA Pro с использованием таблиц стилей Qt, похожих на CSS.
- Auto Re: Автоматическое переименование функций с фиктивными именами, которые содержат один вызов API или переход к импортированному API.
- IDA IPython: Плагин для IDA Pro, встраивающий IPython.
- IDA Sploiter: Плагин для разработки эксплойтов и исследования уязвимостей.
- IDATropy: Предназначен для построения графиков энтропии и гистограмм с помощью возможностей idapython и matplotlib.
- IDA Patcher: Предназначен для расширения возможностей IDA по патчингу бинарных файлов и памяти.
- IDAHunt: Анализируйте бинарные файлы с помощью IDA Pro и ищите в них что-либо.
- IDA for Delphi: IDA Python-скрипт для получения всех имён функций из конструктора событий (VCL).
- IDA ARM Highlight: Подсветка и декодирование системных инструкций ARM.
- BinDiff: Инструмент сравнения бинарных файлов, помогающий исследователям уязвимостей и инженерам быстро находить различия и сходства в дизассемблированном коде.
- Diaphora: Плагин сравнения программ для IDA, аналогичный Zynamics Bindiff.
- Yaco: Совместный реверс-инжиниринг для IDA.
- IDASignSrch: Может распознавать множество алгоритмов сжатия, мультимедиа и шифрования, а также многие другие вещи, такие как известные строки и анти-отладочный код.
- Findcrypt2: Ищет в коде константы, известные как связанные с криптографическими алгоритмами.
- Driver Buddy: Помогает в реверс-инжиниринге драйверов ядра Windows.
- Heap Viewer: Используется для изучения кучи glibc, ориентирован на разработку эксплойтов.
- IDAScope: Состоит из нескольких вкладок, содержащих функции для достижения различных целей, таких как быстрая идентификация семантически интересных мест.
- HexRayPytools: Помогает в создании классов/структур и обнаружении виртуальных таблиц.
- Ponce: Символьное исполнение в одном клике!
- idenLib.py: Плагин idenLib (Library Function Identification) для
IDA Pro
- J.A.R.V.I.S Плагин для IDA Pro, который помогает с наиболее распространёнными задачами реверса. Он интегрируется с трассировщиком (J.A.R.V.I.S).
- golang_loader_assist: Делает реверс-инжиниринг Go в IDA Pro проще.
- FindYara: IDA Python-плагин для сканирования бинарных файлов с помощью YARA-правил.
- Karta: Плагин для IDA для быстрого сопоставления бинарных файлов с помощью исходного кода.
- VT-IDA-PLUGIN: Этот плагин интегрирует функциональность веб-сервисов VirusTotal в пользовательский интерфейс IDA Pro.
- mkYARA: mkYARA поставляется с плагином для IDA, который позволяет легко создавать YARA-сигнатуры, выбирая набор инструкций и одну из опций меню mkYARA -> Generate YARA rule.
- Oregami: Плагины и скрипты IDA для анализа кадра использования регистров.
- IDA_IFL: Небольшой плагин, цель которого — предоставить удобный способ навигации между функциями и их ссылками.
- xray: xray — это плагин для декомпилятора Hexrays, который фильтрует и раскрашивает текстовое представление вывода декомпилятора на основе настраиваемых регулярных выражений.
- Lighthouse: Lighthouse — мощный плагин покрытия кода для IDA Pro и Binary Ninja. Являясь расширением ведущих дизассемблеров, этот плагин позволяет интерактивно исследовать данные о покрытии кода новыми и инновационными способами, даже когда символы или исходный код для данного бинарного файла могут быть недоступны.
- CAPA Explorer: Capa Explorer — это плагин для IDA Pro, написанный на Python, который интегрирует открытый фреймворк команды FLARE, capa, с IDA.
- Ghida: GhIDA — это плагин для IDA Pro, который интегрирует декомпилятор Ghidra в IDA.
- vt-ida-plugin: Этот плагин интегрирует функциональность веб-сервисов VirusTotal в пользовательский интерфейс IDA Pro.
- Virtuailor: IDAPython-инструмент для восстановления C++-виртуальных таблиц.
- ipyda: PyIDA — это решение только на Python, добавляющее консоль IPython в IDA Pro.
- ComIDA: Плагин IDA, помогающий при анализе модулей, использующих COM.
- D810: D-810 — это плагин для IDA Pro, который можно использовать для деобфускации кода во время декомпиляции путём изменения микрокода IDA Pro.
- lumen: Приватный сервер Lumina для IDA Pro.
- Hexrays Toolbox: Hexrays Toolbox — это скрипт для декомпилятора Hexrays, который можно использовать для поиска шаблонов кода в декомпилированном коде.
- HRDevHelper: Этот плагин для декомпилятора HexRays создаёт граф AST декомпилированной функции с помощью внутреннего просмотрщика графов IDA.