Сейчас на форуме: -Sanchez-, artyavmu, CDK123, sashalogout (+7 невидимых)

 eXeL@B —› Софт, инструменты —› HyperDbg
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 22 апреля 2010 13:45
· Личное сообщение · #1

HyperDbg
One ring(-1) to rule them all...

HyperDbg is a kernel debugger that leverages hardware-assisted virtualization. More precisely, HyperDbg is based on a minimalistic hypervisor that is installed while the system runs. Compared to traditional kernel debuggers (e.g., WinDbg, SoftIce, Rasta R0 Debugger) HyperDbg is completely transparent to the kernel and can be used to debug kernel code without the need of serial (or USB) cables. For example, HyperDbg allows to single step the execution of the kernel, even when the kernel is executing exception and interrupt handlers. Compared to traditional virtual machine based debuggers (e.g., the VMware builtin debugger), HyperDbg does not require the kernel to be run as a guest of a virtual machine, although it is as powerful.
Download
security.dico.unimi.it/hyperdbg/releases/hyperdbg_20100325.zip



Ранг: 65.4 (постоянный), 10thx
Активность: 0.020
Статус: Участник

Создано: 22 апреля 2010 14:40
· Личное сообщение · #2

Note: the current version only supports Windows XP SP2 with no PAE. Please refer to the README file if you are experiencing video issues.




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 22 апреля 2010 15:42
· Личное сообщение · #3

кто-нибудь рискнул?




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 22 апреля 2010 17:29
· Личное сообщение · #4

Соберите бинарник, у кого есть компиль под это

-----
Research For Food





Ранг: 95.2 (постоянный), 26thx
Активность: 0.060
Статус: Участник

Создано: 22 апреля 2010 18:15
· Личное сообщение · #5

Ждем SMM дебагер



Ранг: 2.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 апреля 2010 19:01
· Личное сообщение · #6

на главной странице есть бинарники ... рискнуть не захотелось ... хп на реальной машине не стоит, вм в вм запускать ))))) Подобное что то использует отладчик на фасм для 64 систем , на форуме пробегал




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 22 апреля 2010 19:16
· Личное сообщение · #7

Сейчас на работе, здесь сп3, приду домой проверю на сп2, а что такие все робкие? народ остро нуждается в кернел дебагерах... =\

Сусер - моя юзб мышь не работает
Сайс - не ставится
Виндбг - заморочки с ним

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 22 апреля 2010 20:06
· Личное сообщение · #8

не получилось завести его на виртуалке =\

-----
[nice coder and reverser]





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 22 апреля 2010 20:18
· Личное сообщение · #9

Для запуска этого на виртуалке, виртуалка должна nesting vm поддерживать. Не слышал, чтоб кто-нить это в полном формате держал.




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 23 апреля 2010 02:25 · Поправил: Gideon Vi
· Личное сообщение · #10

Coderess пишет:
а что такие все робкие?


Бро, я все понимаю Но не проще ли купить сайсеру ps/2, чем ставить это?

зы. Мою, самую простую usb мышь сайсер видит



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 23 апреля 2010 05:41
· Личное сообщение · #11

На сайсере у меня лично проблема только в том, что этот гад включает тачпад даже тогда, когда он у меня выключен (очевидно свой дров), и если случайно его задеть рукой, USB мышь "умирает", но потом через некоторый промежуток времени отладки оживает.



Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 23 апреля 2010 05:52
· Личное сообщение · #12

Дебагер на виртуализации - это хорошая идея, проблема лишь в полноценной реализации. Как минимум он должен поддерживать nested vm, чтобы отлаживать сам себя и не мешать работать виртуалкам.

-----
PGP key <0x1B6A24550F33E44A>





Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 23 апреля 2010 06:01
· Личное сообщение · #13

Gideon Vi приобрел ps/2 простенькую, правда забыл про её существование.\

ntldr У вас нет планов по созданию своего дебагера на виртуализации?

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 23 апреля 2010 06:15
· Личное сообщение · #14

Coderess пишет:
ntldr У вас нет планов по созданию своего дебагера на виртуализации?

Я бы рад, но у меня с трудом хватает времени на DiskCryptor, куда уж браться за еще один проект. Проекты такой сложности должны делаться хорошо оплачиваемой командой профессионалов работающих full-time.

-----
PGP key <0x1B6A24550F33E44A>





Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 23 апреля 2010 07:47 · Поправил: Coderess
· Личное сообщение · #15

ntldr Разрешите еще пару вопросов,
DiskCryptor приносит прибыль?

Я бы рад, но у меня с трудом хватает времени на DiskCryptor

Не всегда-же будете им заниматься, может когда нибудь если найдете спонсора, согласитесь создать ядерный отладчик, все будут только благодарны

Проекты такой сложности должны делаться хорошо оплачиваемой командой профессионалов работающих full-time.

Найдется профессионал подобный вам, который сможет потянуть разработку подобного ядерного отладчика?


ЗЫ: У вас такая антилинуксная, вы не подумайте что мой аватар в поддержку этой оси, я просто люблю мадагаскар

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 23 апреля 2010 08:17
· Личное сообщение · #16

Coderess пишет:
DiskCryptor приносит прибыль?

Нет, это хобби, я занимаюсь этим в свободное время.

Coderess пишет:
Не всегда-же будете им заниматься, может когда нибудь если найдете спонсора, согласитесь создать ядерный отладчик, все будут только благодарны

Проект такого масштаба по силам лишь крупной компании, вроде Intel, IBM или Google, поскольку единственный смысл его создания - для внутреннего использования в этой компании. Продавать отладчик - дело дохлое, поскольку для Windows есть отлично поддерживаемый WinDBG, для других осей есть свои отладчики, а реверсеры - неплатежеспособная и не склонная платить аудитория.

Coderess пишет:
Найдется профессионал подобный вам, который сможет потянуть разработку подобного ядерного отладчика?

Нужно чтобы минимум пятеро таких как я работали пару лет по 8 часов в сутки, + отдел тестирования человек 10. На энтузиазме можно потянуть, но маловероятно, ибо понадобится гораздо больше людей и сложнее координация работы. Естественно, это оценка трудоемкости разработки полноценного, поддерживающего всё отладчика, простенькую демку можно написать силами одного человека за месяц, но тогда дальше демки дело не пойдет.

Примерный бюджет проекта:
1 - Пятеро системщиков уровня Senior developer - 150-200к рублей/мес * 5
2 - Хороший гуист дотнетчик - 50-60к
3 - Тестеры - 10-20к * 10
4 - Офис и прочее - 100-150к/мес
5 - Закупка оборудования - еще около 200к разовых расходов.
Итого за 2 года: (150*5 + 50 + 10*10 + 100) * 24 + 200 = 24.200.000 рублей. Эти деньги предлагается просто выкинуть на ветер, поскольку проект никогда себя не окупит. Это я ещё не считал стоимость дальнейшей поддержки проекта.

-----
PGP key <0x1B6A24550F33E44A>





Ранг: 116.6 (ветеран), 8thx
Активность: 0.050
Статус: Участник

Создано: 23 апреля 2010 08:45
· Личное сообщение · #17

ntldr пишет:
Эти деньги предлагается просто выкинуть на ветер, поскольку проект никогда себя не окупит. Это я ещё не считал стоимость дальнейшей поддержки проекта.

+100. Целевая аудитория отладчика - реверсеры, а на них много не заработаешь.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 23 апреля 2010 11:30
· Личное сообщение · #18

у когото из здешних на форуме и то более толковый кернель дебагер

ps
syser написали два китайца
так что басня о пяти системщиках..... ну да, ну да



Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 23 апреля 2010 11:43
· Личное сообщение · #19

reversecode пишет:
syser написали два китайца

Сравнил жопу с пальцем. Syser не универсальный отладчик на виртуализации, возможности syser скудны и глючность зашкаливает все допустимые пределы. Не имею ничего против Syser, но это скорее игрушка, а не отладчик. Если речь идет о создании серьезного продукта, то его минимальную трудоемкость в человеко-часах можно оценить исходя из трудоемкости таких проектов, как VirtualBox или XEN. Два китайца тут маловато будет.

Исходя из моего опыта в разработке софта, создать работающий концепт на порядок легче, чем создать законченный и годный продукт. Дьявол кроется в деталях, вся трудоёмкость в множестве мелочей и тщательном тестировании, без которого ничего хорошего не выйдет.

-----
PGP key <0x1B6A24550F33E44A>




Ранг: 47.1 (посетитель), 2thx
Активность: 0.030
Статус: Участник

Создано: 23 апреля 2010 18:02
· Личное сообщение · #20

можно и дешевле.
сократить бюджет можно засчет открытости и стандартизированности

изначально садятся 2-3 девелопера, проектируют универсальный фреймворк, пишут ключевые компоненты и документацию, после чего каждый интересующийся проектом может к нему присоединится

+ экономия за счет возможности использования GPL кода



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 23 апреля 2010 18:50
· Личное сообщение · #21

Vol4ok пишет:
сократить бюджет можно засчет открытости и стандартизированности

а что есть такие ядерные дебаггеры?? Имеется ввиду работающие более менее стабильно, они зачахнут ещё на стадии разработки либо будет выкидышь . Шапку как я понял никто так и не запустил.



Ранг: 47.1 (посетитель), 2thx
Активность: 0.030
Статус: Участник

Создано: 23 апреля 2010 19:02
· Личное сообщение · #22

NikolayD пишет:
а что есть такие ядерные дебаггеры?? Имеется ввиду работающие более менее стабильно, они зачахнут ещё на стадии разработки либо будет выкидышь . Шапку как я понял никто так и не запустил

нету, но есть несколько разрозненых проетов, типо сабжа, которые пишутся пока хватает энтузиазма в небольшие промежутки свободного времени между основной работой, поэтому я и пишу об актуальности создания фреймворка и какогото стандарта, чтобы не писать 10 раз одно и тоже, а развивать чтото одно, по крайней мере так есть хоть какой то шанс получить в каком то будущем чтото белоее менее рабочее и доступное всем.



Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 24 апреля 2010 08:40
· Личное сообщение · #23

Vol4ok пишет:
можно и дешевле.

Можно, но во много раз медленее. Многий опенсорс пишется на энтузиазме, но долго, все крупные открытые проекты живут за счет финансирования корпорациями.

-----
PGP key <0x1B6A24550F33E44A>




Ранг: 47.1 (посетитель), 2thx
Активность: 0.030
Статус: Участник

Создано: 24 апреля 2010 14:07
· Личное сообщение · #24

ntldr пишет:
Можно, но во много раз медленее.

увы, но лучше хоть что-то чем вообще ничего.
Не исключено также, что при наличии более менее рабочих релизов и крупные корпорации заинтересуются проектом, по крайней мере если верить слухам такая ситуация была с неким полумифическим эмулятором SEYE.



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 24 апреля 2010 21:33
· Личное сообщение · #25

Vol4ok пишет:
Не исключено также, что при наличии более менее рабочих релизов и крупные корпорации заинтересуются проектом

ну да так все и кинулись.

Vol4ok пишет:
фреймворка и какогото стандарта

Имхо мечтать о стандартизации вредно особенно касаемо темы ядра, не было и не будет.




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 24 апреля 2010 21:43
· Личное сообщение · #26

Хм, сабж-то не запускаеЦЦо.

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 25 апреля 2010 06:50
· Личное сообщение · #27

ARCHANGEL, с пробужденьицем



Ранг: 47.1 (посетитель), 2thx
Активность: 0.030
Статус: Участник

Создано: 25 апреля 2010 23:44 · Поправил: Vol4ok
· Личное сообщение · #28

скомпилял сабж, для тех у кого нет компиля dl.dropbox.com/u/159112/Dropbox/hyperdbg.rar


 eXeL@B —› Софт, инструменты —› HyperDbg
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати