Сейчас на форуме: Rio, site-pro, -Sanchez-, artyavmu (+6 невидимых)

 eXeL@B —› Софт, инструменты —› Hades Windows driver for profiling and debugging ring 3 applications
Посл.ответ Сообщение

Ранг: 11.4 (новичок), 8thx
Активность: 0.010
Статус: Участник

Создано: 04 ноября 2011 10:59
· Личное сообщение · #1

A reverse engineer trying to understand a protected binary is faced with avoiding detection by anti-debugging protections. Advanced protection systems may even load specialized drivers that can re-flash firmware and change the privileges of running applications, significantly increasing the penalty of detection. Hades is a Windows kernel driver designed to aid reverse engineering endeavors. It avoids detection by employing intelligent instrumentation via instruction rerouting in both user and kernel space. This technique allows a reverse engineer to easily debug and profile binaries without fear of invoking protection penalties

https://github.com/jnraber/Hades



Ранг: 47.7 (посетитель), 17thx
Активность: 0.090
Статус: Участник

Создано: 05 ноября 2011 10:05
· Личное сообщение · #2

Судя по пдфу стрёмный инструмент какойто, портит модуля.




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 05 ноября 2011 11:27
· Личное сообщение · #3

но судя по описанию годный инструмент.
надо пробовать


 eXeL@B —› Софт, инструменты —› Hades Windows driver for profiling and debugging ring 3 applications
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати