Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hasherezade/tiny_tracer
Análisis Dinámico (Sandboxing)Ingeniería InversaAnálisis de MalwareAnálisis de BinariosSeguridad de APIs
GitHubhasherezade/tiny_tracer

tiny_tracer

Trazador basado en Intel Pin para llamadas API, syscalls e instrucciones con evasión anti-depuración, utilizado para el análisis de malware y la ingeniería inversa de binarios empaquetados.

Ver Repositorio
1.7k168hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

tiny_tracer

Codacy Badge Commit activity Last Commit Build status

GitHub release GitHub release date

Una herramienta Pin para rastrear:

  • llamadas a la API, incluyendo entrada y salida de funciones seleccionadas
  • funciones locales definidas, y funciones de bibliotecas enlazadas estáticamente
  • instrucciones seleccionadas: RDTSC, CPUID, INT
  • llamadas al sistema en línea, incluyendo parámetros de syscalls seleccionadas
  • transición entre secciones del módulo rastreado (útil para encontrar el OEP del módulo empaquetado)
  • instrucciones ejecutadas en fragmentos de código definidos

Evita algunas de las técnicas conocidas de antidebug y anti-VM

Genera un informe en formato .tag (que puede ser cargado en otras herramientas de análisis):

root@kitploit:~
RVA;traced event

es decir,

root@kitploit:~
345c2;section: .text
58069;called: C:\Windows\SysWOW64\kernel32.dll.IsProcessorFeaturePresent
3976d;called: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
3983c;called: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
3999d;called: C:\Windows\SysWOW64\KernelBase.dll.InitializeCriticalSectionEx
398ac;called: C:\Windows\SysWOW64\KernelBase.dll.FlsAlloc
3995d;called: C:\Windows\SysWOW64\KernelBase.dll.FlsSetValue
49275;called: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
4934b;called: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
...

🚧 Cómo compilar

Ha sido probado con Intel Pin 4.2.

Puedes compilarlo en Windows o en Linux. Descripciones detalladas disponibles aquí.

Si tienes algún problema al compilar el proyecto en Windows, puedes usar las compilaciones de prueba del servidor AppVeyor. Selecciona la plataforma y luego 'Artifacts'. Revisa la salida de 'Console' para ver qué versión de Pin se requiere para usarlas. Luego, sigue las instrucciones de instalación.

⚙ Uso

📖 Encontrarás detalles sobre el uso en la Wiki del proyecto.

🛠 Ayudantes

Para la generación automática de params.txt para el rastreo de argumentos de API, prueba IAT-Tracer de YoavLevi

ADVERTENCIAS

  • Para que Pin funcione correctamente, la depuración del kernel debe estar DESHABILITADA.
  • En install32_64 puedes encontrar una utilidad que verifica si el depurador del kernel está deshabilitado (kdb_check.exe, código fuente), y es utilizada por los scripts .bat de Tiny Tracer. Esta utilidad a veces es marcada como malware por Windows Defender (es un falso positivo conocido). Si te encuentras con este problema, es posible que necesites excluir el directorio de instalación de los análisis de Windows Defender.
  • Desde la versión 3.20, Pin ha dejado de ser compatible con versiones antiguas de Windows. Si necesitas usar la herramienta en Windows < 8, sigue la Compilación heredada.

🤔 ¿Preguntas? ¿Ideas? ¡Únete a Discussions!

Descargar herramienta