Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
tiny_tracer — متتبع قائم على Intel Pin لاستدعاءات API واستدعاءات النظام والتعليمات مع تجنب التصحيح، يُستخدم لتحليل البرامج الضارة والهندسة العكسية للملفات الثنائية المضغوطة. | Kitploit
أدوات/GitHubGitHub/hasherezade/tiny_tracer
التحليل الديناميكي (عزل)الهندسة العكسيةتحليل البرمجيات الخبيثةتحليل الملفات الثنائيةأمن واجهات برمجة التطبيقات
GitHubhasherezade/tiny_tracer

tiny_tracer

متتبع قائم على Intel Pin لاستدعاءات API واستدعاءات النظام والتعليمات مع تجنب التصحيح، يُستخدم لتحليل البرامج الضارة والهندسة العكسية للملفات الثنائية المضغوطة.

عرض المستودع
1.7k168منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

tiny_tracer

Codacy Badge Commit activity Last Commit Build status

GitHub release GitHub release date

أداة Pin للتتبع:

  • استدعاءات API، بما في ذلك مدخلات ومخرجات الوظائف المحددة
  • الوظائف المحلية المحددة، والوظائف من المكتبات المرتبطة بشكل ثابت
  • تعليمات مختارة: RDTSC، CPUID، INT
  • استدعاءات النظام المضمنة، بما في ذلك معاملات بعض استدعاءات النظام المحددة
  • الانتقال بين أقسام الوحدة المتعقبة (مفيد في العثور على OEP للوحدة المضغوطة)
  • التعليمات المنفذة في أجزاء الكود المحددة

يتجنب بعض تقنيات مكافحة التصحيح و مكافحة الآلة الافتراضية المعروفة.

ينشئ تقريرًا بتنسيق .tag (والذي يمكن تحميله في أدوات تحليل أخرى):

root@kitploit:~
RVA;traced event

أي:

root@kitploit:~
345c2;section: .text
58069;called: C:\Windows\SysWOW64\kernel32.dll.IsProcessorFeaturePresent
3976d;called: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
3983c;called: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
3999d;called: C:\Windows\SysWOW64\KernelBase.dll.InitializeCriticalSectionEx
398ac;called: C:\Windows\SysWOW64\KernelBase.dll.FlsAlloc
3995d;called: C:\Windows\SysWOW64\KernelBase.dll.FlsSetValue
49275;called: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
4934b;called: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
...

🚧 كيفية البناء

تم اختباره مع Intel Pin 4.2.

يمكنك بناؤه على ويندوز أو على لينكس. أوصاف مفصلة متاحة هنا.

إذا واجهت أي مشكلة في بناء المشروع على ويندوز، يمكنك استخدام الإصدارات التجريبية من خادم AppVeyor. حدد المنصة، ثم 'Artifacts'. تحقق من مخرجات 'Console' لترى أي إصدار من Pin مطلوب لاستخدامها. ثم اتبع تعليمات التثبيت.

⚙ الاستخدام

📖 تفاصيل حول الاستخدام ستجدها في ويكي المشروع.

🛠 المساعدات

للتوليد التلقائي لـ params.txt لتتبع وسائط API، جرب IAT-Tracer بواسطة YoavLevi

تحذيرات

  • لكي يعمل Pin بشكل صحيح، يجب أن يكون تصحيح النواة معطلاً.
  • في install32_64 يمكنك العثور على أداة تتحقق من تعطيل مصحح النواة (kdb_check.exe، المصدر)، وتستخدمها نصوص .bat الخاصة بـ Tiny Tracer. يتم الإبلاغ عن هذه الأداة أحيانًا كبرنامج ضار بواسطة Windows Defender (هذا إنذار خاطئ معروف). إذا واجهت هذه المشكلة، قد تحتاج إلى استبعاد دليل التثبيت من فحص Windows Defender.
  • منذ الإصدار 3.20، أوقف Pin دعم الإصدارات القديمة من ويندوز. إذا كنت بحاجة إلى استخدام الأداة على ويندوز < 8، اتبع الإصدار القديم.

🤔 أسئلة؟ أفكار؟ انضم إلى المناقشات!

تنزيل الأداة