Посл.ответ |
Сообщение |
Ранг: 2.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 01 апреля 2011 12:36 · Личное сообщение · #1
Кто-нибудь может порекомендовать средство инструментирования, которое позволило бы анализировать код исполняемый в ядре Windows и запускать анализируемую программу с произвольного места кода? я всегда пользовался Intel PIN, но PIN не позволяет этого делать.
| Сообщение посчитали полезным: |
|
Ранг: 237.0 (наставник), 20thx Активность: 0.13↘0 Статус: Участник sysenter
|
Создано: 01 апреля 2011 13:32 · Личное сообщение · #2
IDA для анализа, сисер - для отладки
----- продавец резиновых утёнков | Сообщение посчитали полезным: Coderess |
 Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT
|
Создано: 01 апреля 2011 19:12 · Личное сообщение · #3
Когда-то SI пользовался, когда умер SI появился его клон Syser
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным: |
Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0 Статус: Участник
|
Создано: 01 апреля 2011 20:02 · Личное сообщение · #4
Mike247MOS есть супер инструмент, мозг. как на этом форуме уже упоминалось, каждый делает свой вилосипед с квадратными колесам З.Ы. подумай о том чтоб начать делать инструменты самому под себя
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: |
Ранг: 2.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 02 апреля 2011 03:13 · Личное сообщение · #5
VodoleY пишет: Mike247MOS есть супер инструмент, мозг. как на этом форуме уже упоминалось, каждый делает свой вилосипед с квадратными колесам [/i] VodoleY, а твоим мозгом можно воспользоваться??? сгодиться ли он на роль Intel PIN ?
| Сообщение посчитали полезным: |
Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0 Статус: Участник
|
Создано: 02 апреля 2011 09:03 · Личное сообщение · #6
Mike247MOS а я хз. но я себе анализатор кода частично(он в процессе) сделал сам
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: |
Ранг: 2.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 02 апреля 2011 09:51 · Личное сообщение · #7
HiEndsoft пишет: IDA для анализа, сисер - для отладки У Syser есть API для того, чтобы его можно было бы использовать как "библиотеку" в моей программе??? Дело в том, что я разрабатываю систему автоматического сбора информации, как поковыряться в ядре "ручками" я знаю, но в данном случае это неприменимо
| Сообщение посчитали полезным: |
Ранг: 191.8 (ветеран), 46thx Активность: 0.17↘0 Статус: Участник
|
Создано: 03 апреля 2011 22:45 · Личное сообщение · #8
Мож пригодится http://deroko.phearless.org/ring0.html http://deroko.phearless.org/doer.html и http://deroko.phearless.org/tracer.zip А Pin этот? http://www.pintool.org/
| Сообщение посчитали полезным: |
Ранг: 2.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 05 апреля 2011 08:41 · Личное сообщение · #9
Ratinsh пишет: А Pin этот? http://www.pintool.org/ да. этот
| Сообщение посчитали полезным: |
Ранг: 137.9 (ветеран), 45thx Активность: 0.08↘0 Статус: Участник
|
Создано: 05 апреля 2011 11:24 · Личное сообщение · #10 |