| Посл.ответ | Сообщение | 
| 
 Ранг: 2.6 (гость) Активность: 0=0
 Статус: Участник
 
 | Создано: 01 апреля 2011 12:36 · Личное сообщение ·  #1
 
Кто-нибудь может порекомендовать средство инструментирования, которое позволило бы анализировать код исполняемый в ядре Windows и запускать анализируемую программу с произвольного места кода? я всегда пользовался Intel PIN, но PIN не позволяет этого делать.
  | Сообщение посчитали полезным: | 
|  | 
| 
 Ранг: 237.0 (наставник), 20thx Активность: 0.13↘0
 Статус: Участник
 sysenter
 
 | Создано: 01 апреля 2011 13:32 · Личное сообщение ·  #2
 
IDA для анализа, сисер - для отладки
----- продавец резиновых утёнков
  | Сообщение посчитали полезным: Coderess | 
| 
  Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0
 Статус: Uploader
 5KRT
 
 | Создано: 01 апреля 2011 19:12 · Личное сообщение ·  #3
 
Когда-то SI пользовался, когда умер SI появился его клон Syser
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes
  | Сообщение посчитали полезным: | 
| 
 Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0
 Статус: Участник
 
 | Создано: 01 апреля 2011 20:02 · Личное сообщение ·  #4
 
Mike247MOS есть супер инструмент, мозг. как на этом форуме уже упоминалось, каждый делает свой вилосипед с квадратными колесам З.Ы. подумай о том чтоб начать делать инструменты самому под себя
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....
  | Сообщение посчитали полезным: | 
| 
 Ранг: 2.6 (гость) Активность: 0=0
 Статус: Участник
 
 | Создано: 02 апреля 2011 03:13 · Личное сообщение ·  #5
 
VodoleY пишет: Mike247MOS есть супер инструмент, мозг. как на этом форуме уже упоминалось, каждый делает свой вилосипед с квадратными колесам [/i] VodoleY, а твоим мозгом можно воспользоваться??? сгодиться ли он на роль Intel PIN ?
  | Сообщение посчитали полезным: | 
| 
 Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0
 Статус: Участник
 
 | Создано: 02 апреля 2011 09:03 · Личное сообщение ·  #6
 
Mike247MOS а я хз. но я себе анализатор кода частично(он в процессе) сделал сам
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....
  | Сообщение посчитали полезным: | 
| 
 Ранг: 2.6 (гость) Активность: 0=0
 Статус: Участник
 
 | Создано: 02 апреля 2011 09:51 · Личное сообщение ·  #7
 
HiEndsoft пишет:IDA для анализа, сисер - для отладки
 У Syser есть API для того, чтобы его можно было бы использовать как "библиотеку" в моей программе??? Дело в том, что я разрабатываю систему автоматического сбора информации, как поковыряться в ядре "ручками" я знаю, но в данном случае это неприменимо
  | Сообщение посчитали полезным: | 
| 
 Ранг: 191.8 (ветеран), 46thx Активность: 0.17↘0
 Статус: Участник
 
 | Создано: 03 апреля 2011 22:45 · Личное сообщение ·  #8
 
Мож пригодится http://deroko.phearless.org/ring0.html http://deroko.phearless.org/doer.html и http://deroko.phearless.org/tracer.zip А Pin этот? http://www.pintool.org/
  | Сообщение посчитали полезным: | 
| 
 Ранг: 2.6 (гость) Активность: 0=0
 Статус: Участник
 
 | Создано: 05 апреля 2011 08:41 · Личное сообщение ·  #9
 
Ratinsh пишет:А Pin этот?
 http://www.pintool.org/
 да. этот
  | Сообщение посчитали полезным: | 
| 
 Ранг: 137.9 (ветеран), 45thx Активность: 0.08↘0
 Статус: Участник
 
 | Создано: 05 апреля 2011 11:24 · Личное сообщение ·  #10
 |