Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tiny_tracer — Traceur basé sur Intel Pin pour les appels API, les appels système et les instructions avec évasion anti-débogage, utilisé pour l'analyse de logiciels malveillants et le rétro-ingénierie de binaires packés. | Kitploit
Outils/GitHubGitHub/hasherezade/tiny_tracer
Analyse Dynamique (Sandboxing)Rétro-ingénierieAnalyse de MalwareAnalyse de BinairesSécurité des API
GitHubhasherezade/tiny_tracer

tiny_tracer

Traceur basé sur Intel Pin pour les appels API, les appels système et les instructions avec évasion anti-débogage, utilisé pour l'analyse de logiciels malveillants et le rétro-ingénierie de binaires packés.

Voir le dépôt
1.7k168il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

tiny_tracer

Codacy Badge Commit activity Last Commit Build status

GitHub release GitHub release date

Un outil Pin pour tracer :

  • les appels API, y compris les entrées et sorties de fonctions sélectionnées
  • les fonctions locales définies et les fonctions issues de bibliothèques liées statiquement
  • certaines instructions : RDTSC, CPUID, INT
  • les appels système en ligne, y compris les paramètres de certains syscalls
  • la transition entre les sections du module tracé (utile pour trouver l'OEP d'un module packé)
  • les instructions exécutées dans des fragments de code définis

Évite certaines techniques connues anti-débogage et anti-VM

Génère un rapport au format .tag (qui peut être chargé dans d'autres outils d'analyse) :

root@kitploit:~
RVA;événement tracé

c.-à-d.

root@kitploit:~
345c2;section: .text
58069;appelé: C:\Windows\SysWOW64\kernel32.dll.IsProcessorFeaturePresent
3976d;appelé: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
3983c;appelé: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
3999d;appelé: C:\Windows\SysWOW64\KernelBase.dll.InitializeCriticalSectionEx
398ac;appelé: C:\Windows\SysWOW64\KernelBase.dll.FlsAlloc
3995d;appelé: C:\Windows\SysWOW64\KernelBase.dll.FlsSetValue
49275;appelé: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
4934b;appelé: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
...

🚧 Comment construire

Testé avec Intel Pin 4.2.

Vous pouvez le construire sous Windows ou sous Linux. Des descriptions détaillées sont disponibles ici.

Si vous rencontrez des problèmes pour construire le projet sous Windows, vous pouvez utiliser les versions de test du serveur AppVeyor. Sélectionnez la plateforme, puis 'Artifacts'. Vérifiez la sortie 'Console' pour connaître la version de Pin nécessaire. Suivez ensuite les instructions d'installation.

⚙ Utilisation

📖 Vous trouverez les détails d'utilisation sur le Wiki du projet.

🛠 Aides

Pour la génération automatique du params.txt pour le traçage des arguments d'API, essayez IAT-Tracer par YoavLevi

AVERTISSEMENTS

  • Pour que Pin fonctionne correctement, le débogage du noyau doit être DÉSACTIVÉ.
  • Dans install32_64 vous trouverez un utilitaire qui vérifie si le débogueur du noyau est désactivé (kdb_check.exe, source), et il est utilisé par les scripts .bat de Tiny Tracer. Cet utilitaire est parfois signalé comme malveillant par Windows Defender (c'est un faux positif connu). Si vous rencontrez ce problème, vous devrez peut-être exclure le répertoire d'installation des analyses de Windows Defender.
  • Depuis la version 3.20, Pin a abandonné la prise en charge des anciennes versions de Windows. Si vous devez utiliser l'outil sur Windows < 8, suivez la construction héritée.

🤔 Des questions ? Des idées ? Rejoignez les Discussions !


Télécharger l’outil