moved to: https://github.com/alphaSeclab/awesome-reverse-engineering
跟IDA Pro有关的资源收集。当前包括的工具个数450左右,并根据功能进行了粗糙的分类。部分工具添加了中文描述。当前包括文章数金300个。
[595星][2m] [Py] 0xgalz/virtuailor 利用IDA调试获取的信息,自动创建C++的虚表
重复区段: 工具/调试&&动态运行&动态数据/调试数据 |
[168星][9m] [C++] ecx86/classinformer-ida7 ClassInformer backported for IDA Pro 7.0
[128星][2y] [Py] nccgroup/susanrtti RTTI解析插件
[91星][1y] [C++] rub-syssec/marx 揭示C++程序中的类继承结构
[68星][7y] [C] nektra/vtbl-ida-pro-plugin Identifying Virtual Table Functions using VTBL IDA Pro Plugin + Deviare Hooking Engine
[35星][5y] [C++] nihilus/ida_classinformer IDA ClassInformer PlugIn
[32星][2y] [Py] krystalgamer/dec2struct 使用类定义/声明文件,在 IDA 中轻松创建虚表
[16星][2y] [C++] mwl4/idagccrtti Class informer plugin for IDA which supports parsing GCC RTTI
FRIEND插件, 文档增强
[595星][2m] [Py] 0xgalz/virtuailor 利用IDA调试获取的信息,自动创建C++的虚表
重复区段: 工具/结构体&&类的检测&&创建&&恢复/C++类&&虚表 |
[383星][4m] [Py] ynvb/die 使用IDA调试器收集动态运行信息, 辅助静态分析
[378星][4y] [Py] deresz/funcap 使用IDA调试时记录动态信息, 辅助静态分析
[103星][3y] [Py] c0demap/codemap Hook IDA,调试命中断点时将寄存器/内存信息保存到数据库,在web浏览器中查看
[1317星][1y] [C++] rehints/hexrayscodexplorer 反编译插件, 多功能
重复区段: 工具/效率&&导航&&快速访问&&图形&&图像&&可视化 /其他 |
[465星][4y] [Py] einstein-/decompiler 多后端的反编译器, 支持IDA和Capstone.
[400星][2m] [C++] avast/retdec-idaplugin retdec 的 IDA 插件
[291星][5y] [C++] smartdec/smartdec 反编译器, 带IDA插件(进阶版为: snowman)
[286星][5y] [Py] aaronportnoy/toolbag 反编译强化插件
[225星][6m] [Py] patois/dsync 反汇编和反编译窗口同步插件
[167星][1y] [Py] tintinweb/ida-batch_decompile 将多个文件及其import用附加注释(外部参照,堆栈变量大小)反编译到pseudocode.c文件
[149星][1y] [Py] ax330d/hrdev 反编译输出增强: 使用Python Clang解析标准的IDA反编译结果
[103星][7m] [Py] sibears/hrast 演示如何修改AST(抽象语法树)
[89星][5m] [Py] patois/hrdevhelper 反编译函数CTree可视化
[41星][30d] [Py] patois/mrspicky IDA反编译器脚本,辅助审计对于memcpy() 和memmove()函数的调用
[23星][1y] [C++] dougallj/djidaplugins 向Hex-Rays反编译器添加VMX intrinsics
[1317星][1y] [C++] rehints/hexrayscodexplorer 反编译插件, 多功能
重复区段: 工具/反编译器&&AST |
[441星][3m] [C++] alexhude/friend 反汇编显示增强, 文档增强插件
[362星][1m] [Py] l4ys/lazyida 若干快速访问功能, 扫描字符串格式化漏洞
[327星][2m] [Py] pfalcon/scratchabit 交互式反汇编工具, 有与IDAPython兼容的插件API
[225星][6m] [Py] patois/dsync 反汇编和反编译窗口同步插件
[183星][28d] [Py] danigargu/dereferencing 调试时寄存器和栈显示增强
[130星][2y] [Py] comsecuris/ida_strcluster 扩展IDA的字符串导航功能
[98星][1y] [Py] darx0r/stingray 递归查找函数和字符串
[80星][1y] [Py] ax330d/functions-plus 解析函数名称,按命名空间分组,将分组结果以树的形式展示
[74星][3m] [C++] 0xeb/ida-qscripts IDA“最近脚本/执行脚本”的进化版
[48星][2m] [C++] jinmo/ifred IDA command palette & more (Ctrl+Shift+P, Ctrl+P)
[40星][4m] [Py] tmr232/brutal-ida 在IDA 7.3中禁用Undo/Redo
[23星][6y] [C++] cr4sh/ida-ubigraph IDA Pro plug-in and tools for displaying 3D graphs of procedures using UbiGraph
[17星][2y] [Py] tmr232/graphgrabber 获取IDA图的全分辨率图像
[5星][2y] [Py] handsomematt/idafuncptr 右键菜单中快速拷贝函数指针定义
[362星][1m] [Py] l4ys/lazyida 若干快速访问功能, 扫描字符串格式化漏洞
重复区段: 工具/字符串 |工具/效率&&导航&&快速访问&&图形&&图像&&可视化 /其他 |
[137星][7m] [Py] iphelix/ida-sploiter 辅助漏洞研究
[133星][1y] [Py] carlosgprado/jarvis 多功能, 带界面,辅助静态分析、漏洞挖掘、动态追踪(Pin)、导入导出等
[41星][30d] [Py] patois/mrspicky IDA反编译器脚本,辅助审计对于memcpy() 和memmove()函数的调用
[32星][6y] [Py] coldheat/quicksec IDAPython script for quick vulnerability analysis
[362星][1m] [Py] l4ys/lazyida 若干快速访问功能, 扫描字符串格式化漏洞
重复区段: 工具/效率&&导航&&快速访问&&图形&&图像&&可视化 /其他 |工具/漏洞/未分类 |
[178星][17d] [Py] joxeankoret/idamagicstrings 从字符串常量中提取信息
[130星][2y] [Py] comsecuris/ida_strcluster 扩展IDA的字符串导航功能
[98星][1y] [Py] darx0r/stingray 递归查找函数和字符串
[45星][5y] [Py] kyrus/ida-translator 将IDB数据库中的任意字符集转换为Unicode,然后自动调用基于网页的翻译服务(当前只有谷歌翻译)将非英文语言翻译为英文
[4星][3y] [C#] andreafioraldi/idagrabstrings 在指定地址区间内搜索字符串,并将其映射为C结构体
[4星][7m] [C] lacike/gandcrabstringdecryptor 解密 GandCrab v5.1-5.3 中的字符串
内容为系统自动导出, 有任何问题请提issue