Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-ida-x64-olly-plugin — A curated list of IDA x64DBG, Ghidra and OllyDBG plugins. | Kitploit
工具/GitHubGitHub/fr0gger/awesome-ida-x64-olly-plugin
Static AnalysisVulnerability AnalysisReverse EngineeringDebuggersMalware AnalysisBinary AnalysisCurated Resources
GitHubfr0gger/awesome-ida-x64-olly-plugin

awesome-ida-x64-olly-plugin

A curated list of IDA x64DBG, Ghidra and OllyDBG plugins.

查看仓库
1.6k1686个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

超棒 IDA、Ghidra、x64DBG、GDB 与 OllyDBG 插件 Awesome

这是一个精选的 IDA、x64DBG、Ghidra、GDB 和 OllyDBG 插件列表。IDA 是一款功能强大的反汇编器和调试器,可对二进制进行分析,还包含反编译器。X64DBG 是一款面向 Windows 的开源 x64/x32 调试器。OllyDbg 是一款用于 Windows 的 32 位汇编级分析调试器。

内容

  • IDA 插件
  • Ghidra 插件
  • X64dbg 插件
  • OllyDBG 插件
  • GDB 插件

IDA 插件

  • Keypatch: 友好的汇编级补丁/搜索插件(内部使用多架构汇编框架 Keystone 引擎)。
  • Lazy ida: 添加函数返回移除、数据转换、字符串漏洞扫描等功能。
  • IDAemu: 用于在 IDA Pro 中模拟代码。它基于 unicorn-engine。
  • IDA_EA: 一套用于 IDA 的利用/逆向辅助工具。
  • Labeless: 用于与调试器后端同步标签/注释的系统。
  • Idadiff: 一个使用 Machoc Hash 的差异比较工具。
  • IDA Skin: 为 IDA Pro 提供高级皮肤支持的插件,利用 Qt 样式表,类似于 CSS。
  • Auto Re: 自动重命名具有单个 API 调用或跳转到导入 API 的虚拟命名函数。
  • IDA IPython: 一个用于嵌入 IPython 的 IDA Pro 插件。
  • IDA Sploiter: 一个漏洞利用开发和漏洞研究插件。
  • IDATropy: 它旨在利用 idapython 和 matplotlib 的功能生成熵图和直方图。
  • IDA Patcher: 它旨在增强 IDA 修补二进制文件和内存的能力。
  • IDAHunt: 使用 IDA Pro 分析二进制文件并在 IDA Pro 中搜寻目标。
  • IDA for Delphi: 从事件构造函数 (VCL) 获取所有函数名的 IDA Python 脚本。
  • IDA ARM Highlight: 高亮并解码 ARM 系统指令。
  • BinDiff: 它是一个二进制文件比较工具,可帮助漏洞研究人员和工程师快速找到反汇编代码中的差异和相似之处。
  • Diaphora: 它是 IDA 的程序差异比较插件,类似于 Zynamics Bindiff。
  • Yaco: 用于 IDA 的协作式逆向工程。
  • IDASignSrch: 它可以识别大量压缩、多媒体和加密算法,以及许多其他内容,如已知字符串和反调试代码。
  • Findcrypt2: 它在代码中搜索与加密算法相关的已知常量。
  • Driver Buddy: 它协助对 Windows 内核驱动程序进行逆向工程。
  • Heap Viewer: 用于检查 glibc 堆,专注于漏洞利用开发。
  • IDAScope: 它由多个标签页组成,包含实现不同目标的功能,例如快速识别语义上有趣的位置。
  • HexRayPytools: 协助创建类/结构并检测虚表。
  • Ponce: 符号执行,一键即达!
  • idenLib.py: idenLib(库函数识别)IDA Pro 插件
  • J.A.R.V.I.S 一个 IDA Pro 插件,协助你处理最常见的逆向任务。它与 (J.A.R.V.I.S) 跟踪器集成。
  • golang_loader_assist: 让 IDA Pro 中的 GO 逆向变得更简单。
  • FindYara: 使用 yara 规则扫描二进制的 IDA Python 插件。
  • Karta: 用于 IDA 的源代码辅助快速二进制匹配插件。
  • VT-IDA-PLUGIN: 该插件将 VirusTotal Web 服务的功能集成到 IDA Pro 的用户界面中。
  • mkYARA: mkYARA 附带一个 IDA 插件,通过选择一组指令并选择“mkYARA -> 生成 YARA 规则”选项之一,即可轻松创建 YARA 签名。
  • Oregami: 用于分析寄存器使用框架的 IDA 插件和脚本。
  • IDA_IFL: 一个小型插件,旨在以用户友好的方式在函数及其引用之间导航。
  • xray: xray 是 Hexrays 反编译器的插件,它基于可配置的正则表达式对反编译器输出的文本表示进行过滤和着色。
  • Lighthouse: Lighthouse 是一款适用于 IDA Pro 和 Binary Ninja 的强大代码覆盖率插件。作为领先反汇编器的扩展,该插件让用户能够在给定二进制文件缺乏符号或源代码时,以新颖的创新方式交互式探索代码覆盖率数据。
  • CAPA Explorer: Capa Explorer 是一个用 Python 编写的 IDA Pro 插件,它将 FLARE 团队的开源框架 capa 与 IDA 集成在一起。
  • Ghida: GhIDA 是一个 IDA Pro 插件,它将 Ghidra 反编译器集成到 IDA 中。
  • vt-ida-plugin: 该插件将 VirusTotal Web 服务的功能集成到 IDA Pro 的用户界面中。
  • Virtuailor: 用于 C++ 虚表重建的 IDAPython 工具。
  • ipyda: PyIDA 是一个仅使用 Python 的解决方案,用于向 IDA Pro 添加 IPython 控制台。
  • ComIDA: 一个在分析使用 COM 的模块时提供帮助的 IDA 插件。
  • D810: D-810 是一个 IDA Pro 插件,可通过修改 IDA Pro 微码在反编译时对代码进行反混淆。
  • lumen: 用于 IDA Pro 的私有 Lumina 服务器。
  • Hexrays Toolbox: Hexrays Toolbox 是 Hexrays 反编译器的一个脚本,可用于在反编译代码中查找代码模式。
  • HRDevHelper: 这个针对 HexRays 反编译器的插件使用 IDA 的内部图形查看器创建已反编译函数的 AST 图。
  • dsync: 同步反汇编器和反编译器视图的 IDAPython 插件。
  • IDACyber: IDACyber 是 IDA Pro 的交互式数据可视化插件。它由外部“颜色过滤器”组成,可将原始数据字节转换为画布,用于交互式检查和浏览数据。
  • abyss: 增强 Hexrays 反编译器输出后处理。
  • genmc: genmc 是一个 IDAPython 脚本/插件混合体,用于显示 Hexrays 反编译器微码,有助于开发微码插件。
  • ida-minsc: IDA-minsc 是一个 IDA Pro 插件,可协助用户编写随反汇编器捆绑的 IDAPython 插件的脚本。
  • Bip: Bip 是一个旨在简化使用 Python 与 IDA 交互的项目。其主要目标是方便在 IDA 的交互式控制台中使用 Python 以及编写插件。
  • FIDL: 这是一组将反编译器 API 封装成合理形式的实用工具。该代码专注于漏洞研究和漏洞猎捕。
  • flare-emu: flare-emu 将受支持的二进制分析框架(如 IDA Pro 或 Radare2)与 Unicorn 的仿真框架相结合,为用户提供易于使用且灵活的接口,用于编写仿真任务脚本。
  • CTO (Call Tree Overviewer): CTO(调用树概览器)是一个 IDA 插件,用于创建简单且高效的函数调用树图。它还可以汇总函数信息,例如内部函数调用、API 调用、静态链接库函数调用、未解析函数调用、字符串引用、结构体成员访问、特定注释。
  • HashDB: 用于 IDA Pro 的恶意软件字符串哈希查找插件。该插件连接到 OALABS HashDB 查找服务。
  • deREferencing: deReferencing 是一个 IDA Pro 插件,实现了新的寄存器和堆栈视图。添加了解引用指针、颜色和其他有用信息,类似于某些 GDB 插件(例如 PEDA、GEF、pwndbg 等)。
  • syms2elf: 该插件将 IDA Pro 和 radare2 识别的符号(目前仅限函数)导出到 ELF 符号表。
  • retdec-idaplugin: RetDec 的 IDA(交互式反汇编器)插件。该插件提供 32 位和 64 位地址空间变体(两者均为 64 位二进制文件)。
  • VMAttack: 用于静态和动态基于虚拟化的加壳分析和去混淆的 IDA Pro 插件。
  • BinCAT: 二进制代码静态分析器,集成了 IDA。执行值和污点分析、类型重建、释放后使用和双重释放检测。
  • ttddbg - Time Travel Debugging IDA plugin: 该插件为 IDA 添加了一个新的调试器,支持加载使用 WinDBG Preview 生成的时间旅行调试跟踪记录。
  • IDA Plugin List: 一个包含多个 IDA 插件的附加列表。
  • Gepetto: Gepetto 是一个 Python 脚本,使用 OpenAI 的 ChatGPT 为 IDA Pro 反编译的函数提供含义。
  • DAILA: 一个统一反编译器的插件,用于访问 OpenAI API 以改善你的反编译体验。
  • VulChatGPT: 使用 IDA PRO HexRays 反编译器与 OpenAI(ChatGPT) 来查找二进制文件中可能存在的漏洞。
  • gooMBA: gooMBA 是一个 Hex-Rays 反编译器插件,用于简化混合布尔算术 (MBA) 表达式。
  • NOP_Plugin: 用于在 IDA 中对指令进行 NOP 操作的插件。
  • Copilot for IDA Pro: ChatGPT 智能体分析你的 IDA 伪代码。
  • idalib: IDA SDK 的地道 Rust 绑定,支持使用 IDA v9.x 的 idalib 开发独立分析工具。
  • rhabdomancer: 用于漏洞研究的无头插件,可定位二进制文件中对可能不安全的 API 函数的调用。
  • haruspex: 用于漏洞研究的无头插件,从 IDA Hex-Rays 反编译器中提取伪代码。
  • augur: 用于逆向工程的无头插件,从二进制文件中提取字符串和相关伪代码。

Ghidra 插件

  • Ghidra Scripts: 将 devttyS0 的 IDA 插件移植到 Ghidra 插件框架,同时包含新插件。
  • Ghidra Scripts 2: 用于恶意软件分析的 Ghidra 脚本。
  • Ghidra Scripts 3: 一系列 Ghidra 脚本,用于促进逆向工程和漏洞研究。
  • Findcrypt: 将 IDA Pro 的 FindCrypt 移植到 Ghidra,并带有更新且可自定义的签名数据库。
  • Lazy Ghidra: 让你的 Ghidra 变懒。
  • Pcode Emulator: 一个用于 Ghidra 的 PCode 模拟器。
  • dragondance: Dragon Dance 是一个 Ghidra 插件,用于可视化和操作二进制代码覆盖率数据。
  • ghidra_nodejs: 用于解析、反汇编和反编译 NodeJS Bytenode (JSC) 二进制的 Ghidra 插件。
  • cantordust: CantorDust 是一种二进制可视化工具,用于辅助逆向工程。它允许人类利用其卓越的视觉模式识别能力来识别二进制数据中的模式。
  • ghidra-findcrypt: 用于定位加密常量的 Ghidra 分析插件(这是将另一个 Ghidra FindCrypt 脚本重写为自动分析模块)。
  • Awesome Ghidra: 一个附加 Ghidra 插件列表。
  • Ghidrathon: Ghidrathon 是一个 Ghidra 扩展,为 Ghidra 添加 Python 3 脚本功能。
  • GptHidra: GptHidra 是一个 Ghidra 插件,使用 OpenAI 的 Chat GPT 来解释函数。借助 GptHidra,你可以轻松理解代码库中函数的用途和行为。
  • Replica: Ghidra 分析增强器 - 通过附加脚本和功能自动增强 Ghidra 的自动分析。
  • AskJOE: AskJoe 是一个利用 OpenAI 来协助希望将 Ghidra 作为恶意软件分析工具的研究人员的工具。

x64dbg 插件

  • Checksec: 用于检查安全设置的 x64dbg 插件。
  • ClawSearch: 一个受 Cheat Engine 启发的 x64dbg 内存扫描器插件。
  • x64DBGPYLIB: 将 windbglib 移植到 x64dbgpy,以支持 x64dbg 中的 mona.py。
  • xAnalyzer: 它能够对被调试应用程序的静态代码进行各种类型的分析,向用户提供更多额外信息。
  • x64DBGIDA: 用于 IDA Pro 的官方 x64dbg 插件。
  • x64dbg Dark Theme: 简洁的深色主题。
  • X64DBG YaraGen: 从函数基本块生成 Yara 规则。
  • Diff: 非常简单的插件,用于比较内存中的区块与文件。
  • Unpacking Script: 用于 x64dbg 的脱壳脚本。
  • Anti Anti: 开源的用户模式反反调试插件。
  • ScyllaHide: https://github.com/x64dbg/ScyllaHide
  • Highlightfish: 用于自定义 x64dbg 的插件。
  • TitanHide: 这是一个旨在向某些进程隐藏调试器的驱动程序。
  • idenLibX: idenLib(库函数识别)x32dbg/x64dbg 插件
  • Official x64dbg plugins: x64dbg 调试器插件的官方仓库。
  • x64dbgpy: 使用 Python 自动化 x64dbg,快照。
  • Multiline Ultimate Assembler: x64dbg 和 OllyDbg 的多行(终极)汇编器(和反汇编器)插件。用于修改和扩展已编译可执行文件功能的完美工具。

OllyDBG 插件

  • OllyDumpEx: 该插件是 OllyDbg 的进程内存转储器。
  • OllyDeobfuscator: 用于 Olly 的反混淆器。
  • Phantom: 反反调试技巧。
  • TLSCatch 0.3: 该插件会拦截加载到当前进程地址空间中的任何新模块,并在其中搜索 TLS 回调。
  • AnalyzeThis: 辅助脱壳。
  • Multiline Ultimate Assembler: x64dbg 和 OllyDbg 的多行(终极)汇编器(和反汇编器)插件。用于修改和扩展已编译可执行文件功能的完美工具。

GDB 插件

  • GEF: GEF(GDB 增强功能)- 为 GDB 提供现代体验,为漏洞利用开发者和逆向工程师提供高级调试功能。
  • pwndbg: Pwndbg 是一个 GDB 插件,让使用 GDB 调试不再那么痛苦,重点关注底层软件开发人员、硬件黑客、逆向工程师和漏洞利用开发者所需的功能。
  • Voltron: Voltron 是一个用 Python 编写的可扩展调试器 UI 工具包。它旨在改善各种调试器(LLDB、GDB、VDB 和 WinDbg)的用户体验。
  • gdbghidra: gdbghidra - GDB 会话与 GHIDRA 之间的可视化桥梁。
  • angrgdb: 在 GDB 中使用 angr。从当前调试器状态创建 angr 状态。
下载工具
  • x64dbg MCP Server: MCP 服务器,让 AI 助手(Claude、Cursor、Windsurf)完全控制 x64dbg。提供 152 个工具,用于调试、反汇编、跟踪、内存分析、反调试绕过和控制流图。