Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/fr0gger/awesome-ida-x64-olly-plugin
Статический анализАнализ уязвимостейОбратная инженерияОтладчикиАнализ вредоносных программАнализ Бинарных ФайловПодобранные Ресурсы
GitHubfr0gger/awesome-ida-x64-olly-plugin

awesome-ida-x64-olly-plugin

Подборка плагинов для IDA, x64DBG, Ghidra и OllyDBG.

Репозиторий
1.6k16846 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Потрясающие плагины для IDA, Ghidra, x64DBG, GDB и OllyDBG Awesome

Подборка плагинов для IDA, x64DBG, Ghidra, GDB и OllyDBG. IDA — мощный дизассемблер и отладчик, позволяющий анализировать бинарные файлы, также включает декомпилятор. X64DBG — открытый x64/x32 отладчик для Windows. OllyDbg — 32-битный отладчик уровня ассемблера для Windows.

Содержание

  • Плагины для IDA
  • Плагины для Ghidra
  • Плагины для x64dbg
  • Плагины для OllyDBG
  • Плагины для GDB

Плагины для IDA

  • Keypatch: Простой плагин для патчинга/поиска на уровне ассемблера (использует мультиархитектурный каркас ассемблера Keystone engine внутри).
  • Lazy ida: Добавляет такие возможности, как удаление возвратов из функций, преобразование данных, поиск уязвимостей, связанных со строками.
  • IDAemu: Используется для эмуляции кода в IDA Pro. Основан на unicorn-engine.
  • IDA_EA: Набор вспомогательных средств для эксплуатации уязвимостей и реверс-инжиниринга в IDA.
  • Labeless: Система синхронизации меток/комментариев с бэкендом отладчика.
  • Idadiff: Инструмент сравнения файлов с использованием Machoc Hash.
  • IDA Skin: Плагин, предоставляющий расширенные возможности по настройке внешнего вида IDA Pro с использованием таблиц стилей Qt, похожих на CSS.
  • Auto Re: Автоматическое переименование функций с фиктивными именами, которые содержат один вызов API или переход к импортированному API.
  • IDA IPython: Плагин для IDA Pro, встраивающий IPython.
  • IDA Sploiter: Плагин для разработки эксплойтов и исследования уязвимостей.
  • IDATropy: Предназначен для построения графиков энтропии и гистограмм с помощью возможностей idapython и matplotlib.
  • IDA Patcher: Предназначен для расширения возможностей IDA по патчингу бинарных файлов и памяти.
  • IDAHunt: Анализируйте бинарные файлы с помощью IDA Pro и ищите в них что-либо.
  • IDA for Delphi: IDA Python-скрипт для получения всех имён функций из конструктора событий (VCL).
  • IDA ARM Highlight: Подсветка и декодирование системных инструкций ARM.
  • BinDiff: Инструмент сравнения бинарных файлов, помогающий исследователям уязвимостей и инженерам быстро находить различия и сходства в дизассемблированном коде.
  • Diaphora: Плагин сравнения программ для IDA, аналогичный Zynamics Bindiff.
  • Yaco: Совместный реверс-инжиниринг для IDA.
  • IDASignSrch: Может распознавать множество алгоритмов сжатия, мультимедиа и шифрования, а также многие другие вещи, такие как известные строки и анти-отладочный код.
  • Findcrypt2: Ищет в коде константы, известные как связанные с криптографическими алгоритмами.
  • Driver Buddy: Помогает в реверс-инжиниринге драйверов ядра Windows.
  • Heap Viewer: Используется для изучения кучи glibc, ориентирован на разработку эксплойтов.
  • IDAScope: Состоит из нескольких вкладок, содержащих функции для достижения различных целей, таких как быстрая идентификация семантически интересных мест.
  • HexRayPytools: Помогает в создании классов/структур и обнаружении виртуальных таблиц.
  • Ponce: Символьное исполнение в одном клике!
  • idenLib.py: Плагин idenLib (Library Function Identification) для IDA Pro
  • J.A.R.V.I.S Плагин для IDA Pro, который помогает с наиболее распространёнными задачами реверса. Он интегрируется с трассировщиком (J.A.R.V.I.S).
  • golang_loader_assist: Делает реверс-инжиниринг Go в IDA Pro проще.
  • FindYara: IDA Python-плагин для сканирования бинарных файлов с помощью YARA-правил.
  • Karta: Плагин для IDA для быстрого сопоставления бинарных файлов с помощью исходного кода.
  • VT-IDA-PLUGIN: Этот плагин интегрирует функциональность веб-сервисов VirusTotal в пользовательский интерфейс IDA Pro.
  • mkYARA: mkYARA поставляется с плагином для IDA, который позволяет легко создавать YARA-сигнатуры, выбирая набор инструкций и одну из опций меню mkYARA -> Generate YARA rule.
  • Oregami: Плагины и скрипты IDA для анализа кадра использования регистров.
  • IDA_IFL: Небольшой плагин, цель которого — предоставить удобный способ навигации между функциями и их ссылками.
  • xray: xray — это плагин для декомпилятора Hexrays, который фильтрует и раскрашивает текстовое представление вывода декомпилятора на основе настраиваемых регулярных выражений.
  • Lighthouse: Lighthouse — мощный плагин покрытия кода для IDA Pro и Binary Ninja. Являясь расширением ведущих дизассемблеров, этот плагин позволяет интерактивно исследовать данные о покрытии кода новыми и инновационными способами, даже когда символы или исходный код для данного бинарного файла могут быть недоступны.
  • CAPA Explorer: Capa Explorer — это плагин для IDA Pro, написанный на Python, который интегрирует открытый фреймворк команды FLARE, capa, с IDA.
  • Ghida: GhIDA — это плагин для IDA Pro, который интегрирует декомпилятор Ghidra в IDA.
  • vt-ida-plugin: Этот плагин интегрирует функциональность веб-сервисов VirusTotal в пользовательский интерфейс IDA Pro.
  • Virtuailor: IDAPython-инструмент для восстановления C++-виртуальных таблиц.
  • ipyda: PyIDA — это решение только на Python, добавляющее консоль IPython в IDA Pro.
  • ComIDA: Плагин IDA, помогающий при анализе модулей, использующих COM.
  • D810: D-810 — это плагин для IDA Pro, который можно использовать для деобфускации кода во время декомпиляции путём изменения микрокода IDA Pro.
  • lumen: Приватный сервер Lumina для IDA Pro.
  • Hexrays Toolbox: Hexrays Toolbox — это скрипт для декомпилятора Hexrays, который можно использовать для поиска шаблонов кода в декомпилированном коде.
  • HRDevHelper: Этот плагин для декомпилятора HexRays создаёт граф AST декомпилированной функции с помощью внутреннего просмотрщика графов IDA.
  • dsync: IDAPython-плагин, который синхронизирует представления дизассемблера и декомпилятора.
  • IDACyber: IDACyber — это интерактивный плагин визуализации данных для IDA Pro. Он состоит из внешних «цветовых фильтров», которые преобразуют необработанные байты данных в холст, который можно использовать для интерактивного просмотра и навигации по данным.
  • abyss: Расширение возможностей постобработки вывода декомпилятора Hexrays.
  • genmc: genmc — это гибрид скрипта/плагина IDAPython, который отображает микрокод декомпилятора Hexrays, что может помочь в разработке плагинов микрокода.
  • ida-minsc: IDA-minsc — это плагин для IDA Pro, помогающий пользователю писать скрипты для IDAPython-плагина, входящего в состав дизассемблера.
  • Bip: Bip — это проект, цель которого — упростить использование Python для взаимодействия с IDA. Его основные цели — облегчить использование Python в интерактивной консоли IDA и написание плагинов.
  • FIDL: Это набор утилит, оборачивающих API декомпилятора во что-то вменяемое. Этот код ориентирован на исследование уязвимостей и поиск багов.
  • flare-emu: flare-emu объединяет поддерживаемый фреймворк анализа бинарных файлов, такой как IDA Pro или Radare2, с фреймворком эмуляции Unicorn, предоставляя пользователю простой и гибкий интерфейс для написания скриптов эмуляции.
  • CTO (Call Tree Overviewer): CTO (Call Tree Overviewer) — это плагин IDA для создания простого и эффективного графа дерева вызовов функций. Он также может обобщать информацию о функциях, такую как внутренние вызовы функций, вызовы API, вызовы функций статических библиотек, неразрешённые вызовы функций, ссылки на строки, обращения к членам структур, конкретные комментарии.
  • HashDB: Плагин для IDA Pro поиска хешей строк вредоносных программ. Этот плагин подключается к сервису поиска OALABS HashDB.
  • deREferencing: deReferencing — это плагин IDA Pro, реализующий новые представления регистров и стека. Добавляет разыменованные указатели, цвета и другую полезную информацию, аналогично некоторым плагинам GDB (например: PEDA, GEF, pwndbg и т.д.).
  • syms2elf: Плагин экспортирует символы (пока только функции), распознанные IDA Pro и radare2, в таблицу символов ELF.
  • retdec-idaplugin: Плагин RetDec для IDA (Interactive Disassembler). Плагин доступен в вариантах для 32-битного и 64-битного адресного пространства (оба — 64-битные исполняемые файлы).
  • VMAttack: Плагин IDA Pro для статического и динамического анализа и деобфускации упаковщиков на основе виртуализации.
  • BinCAT: Статический анализатор бинарного кода с интеграцией с IDA. Выполняет анализ значений и заражения (taint), восстановление типов, обнаружение use-after-free и double-free.
  • ttddbg - Time Travel Debugging IDA plugin: Этот плагин добавляет в IDA новый отладчик, поддерживающий загрузку трасс Time Travel Debugging, созданных с помощью WinDBG Preview.
  • IDA Plugin List: Дополнительный список, содержащий множество плагинов IDA.
  • Gepetto: Gepetto — это Python-скрипт, использующий ChatGPT от OpenAI для объяснения назначения функций, декомпилированных IDA Pro.
  • DAILA: Объединяющий плагин для декомпиляторов, обеспечивающий доступ к OpenAI API для улучшения вашего опыта декомпиляции.
  • VulChatGPT: Используйте декомпилятор IDA Pro HexRays с OpenAI (ChatGPT) для поиска возможных уязвимостей в бинарных файлах.
  • gooMBA: gooMBA — это плагин для декомпилятора Hex-Rays, упрощающий смешанные булево-арифметические (MBA) выражения.
  • NOP_Plugin: Плагин для замены инструкций на NOP в IDA.
  • Copilot for IDA Pro: Агент ChatGPT анализирует ваш IDA-псевдокод.
  • idalib: Идиоматические Rust-привязки для IDA SDK, позволяющие разрабатывать автономные инструменты анализа с использованием idalib из IDA v9.x.
  • rhabdomancer: Headless-плагин для исследования уязвимостей, который находит вызовы потенциально небезопасных API-функций в бинарном файле.
  • haruspex: Headless-плагин для исследования уязвимостей, извлекающий псевдокод из декомпилятора IDA Hex-Rays.
  • augur: Headless-плагин для реверс-инжиниринга, извлекающий строки и связанный псевдокод из бинарного файла.
  • Плагины для Ghidra

    • Ghidra Scripts: Портирование плагинов devttyS0 для IDA в фреймворк плагинов Ghidra, а также новые плагины.
    • Ghidra Scripts 2: Скрипт Ghidra для анализа вредоносных программ.
    • Ghidra Scripts 3: Коллекция скриптов Ghidra для облегчения реверс-инжиниринга и исследования уязвимостей.
    • Findcrypt: FindCrypt из IDA Pro, портированный в Ghidra, с обновляемой и настраиваемой базой сигнатур.
    • Lazy Ghidra: Сделайте свою Ghidra ленивой.
    • Pcode Emulator: Эмулятор PCode для Ghidra.
    • dragondance: Dragon Dance — это плагин для Ghidra для визуализации и управления данными о покрытии бинарного кода.
    • ghidra_nodejs: Плагин Ghidra для разбора, дизассемблирования и декомпиляции NodeJS Bytenode (JSC) бинарных файлов.
    • cantordust: CantorDust — это инструмент визуализации бинарных данных, используемый для помощи в реверс-инжиниринге. Он позволяет людям использовать их превосходное визуальное распознавание образов для выявления закономерностей в бинарных данных.
    • ghidra-findcrypt: Аналитический плагин Ghidra для поиска криптографических констант (это переработка другого скрипта Ghidra FindCrypt в виде модуля автоматического анализа).
    • Awesome Ghidra: Список дополнительных плагинов Ghidra.
    • Ghidrathon: Ghidrathon — это расширение Ghidra, добавляющее возможности написания скриптов на Python 3.
    • GptHidra: GptHidra — это плагин Ghidra, использующий OpenAI Chat GPT для объяснения функций. С GptHidra вы можете легко понять назначение и поведение функций в вашей кодовой базе.
    • Replica: Улучшитель анализа Ghidra — автоматически расширяет возможности автоматического анализа Ghidra дополнительными скриптами и функциями.
    • AskJOE: AskJoe — это инструмент, использующий OpenAI для помощи исследователям, желающим использовать Ghidra в качестве инструмента анализа вредоносных программ.

    Плагины для x64dbg

    • Checksec: Плагин для x64dbg для проверки параметров безопасности.
    • ClawSearch: Плагин для сканирования памяти в x64dbg, вдохновлённый Cheat Engine.
    • x64DBGPYLIB: Портирование windbglib в x64dbgpy с целью поддержки mona.py в x64dbg.
    • xAnalyzer: Способен выполнять различные виды анализа статического кода отлаживаемого приложения, предоставляя пользователю дополнительную информацию.
    • x64DBGIDA: Официальный плагин x64dbg для IDA Pro.
    • x64dbg Dark Theme: Простая тёмная тема.
    • X64DBG YaraGen: Генерация YARA-правил из базовых блоков функций.
    • Diff: Очень простой плагин для сравнения участка памяти с файлом.
    • Unpacking Script: Скрипт для распаковки в x64dbg.
    • Anti Anti: Открытый пользовательский плагин Anti-Anti-Debug.
    • ScyllaHide: https://github.com/x64dbg/ScyllaHide
    • Highlightfish: Плагин для настройки x64dbg.
    • TitanHide: Это драйвер, предназначенный для скрытия отладчиков от определённых процессов.
    • idenLibX: Плагин idenLib (Library Function Identification) для x32dbg/x64dbg
    • Official x64dbg plugins: Официальный репозиторий плагинов отладчика x64dbg.
    • x64dbgpy: Автоматизация x64dbg с помощью Python, снимки (Snapshots).
    • Multiline Ultimate Assembler: Многострочный (и окончательный) ассемблер (и дизассемблер) — плагин для x64dbg и OllyDbg. Идеальный инструмент для изменения и расширения функциональности скомпилированного исполняемого файла.
    • x64dbg MCP Server: MCP-сервер, предоставляющий AI-ассистентам (Claude, Cursor, Windsurf) полный контроль над x64dbg. 152 инструмента для отладки, дизассемблирования, трассировки, анализа памяти, обхода анти-отладки и графов потока управления.

    Плагины для OllyDBG

    • OllyDumpEx: Этот плагин — дампер памяти процесса для OllyDbg.
    • OllyDeobfuscator: Деобфускатор для Olly.
    • Phantom: Трюк анти-анти-отладки.
    • TLSCatch 0.3: Этот плагин просто перехватывает любой новый модуль, загруженный в адресное пространство текущего процесса, и ищет в нём TLS-колбэки.
    • AnalyzeThis: Помощь при распаковке.
    • Multiline Ultimate Assembler: Многострочный (и окончательный) ассемблер (и дизассемблер) — плагин для x64dbg и OllyDbg. Идеальный инструмент для изменения и расширения функциональности скомпилированного исполняемого файла.

    Плагины для GDB

    • GEF: GEF (GDB Enhanced Features) — современный опыт использования GDB с расширенными возможностями отладки для разработчиков эксплойтов и реверс-инженеров.
    • pwndbg: Pwndbg — это плагин для GDB, который делает отладку с GDB менее болезненной, с фокусом на функциях, необходимых низкоуровневым разработчикам ПО, хакерам железа, реверс-инженерам и разработчикам эксплойтов.
    • Voltron: Voltron — это расширяемый набор инструментов пользовательского интерфейса отладчика, написанный на Python. Он направлен на улучшение пользовательского опыта различных отладчиков (LLDB, GDB, VDB и WinDbg).
    • gdbghidra: gdbghidra — визуальный мост между сеансом GDB и GHIDRA.
    • angrgdb: Используйте angr внутри GDB. Создайте состояние angr из текущего состояния отладчика.
    Скачать инструмент