Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EhTrace — ATrace विंडोज पर बाइनरीज़ के निष्पादन को ट्रेस करने का एक उपकरण है। | Kitploit
उपकरण/GitHubGitHub/k2/ehtrace
गतिशील विश्लेषण (सैंडबॉक्सिंग)कोड विश्लेषणशोषणरिवर्स इंजीनियरिंगडीबगर्सफज़िंगबाइनरी विश्लेषण
GitHubk2/ehtrace

EhTrace

ATrace विंडोज पर बाइनरीज़ के निष्पादन को ट्रेस करने का एक उपकरण है।

रिपॉजिटरी देखें
243501710 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EhTrace

लोगो

EhTrace ("ATrace" उच्चारित) विंडोज़ के लिए एक उच्च-प्रदर्शन बाइनरी ट्रेसिंग और इंस्ट्रुमेंटेशन फ्रेमवर्क है। यह स्रोत कोड, बाइनरी संशोधन या पारंपरिक डिबगिंग की आवश्यकता के बिना विंडोज़ एक्जीक्यूटेबल्स का गहन रनटाइम विश्लेषण सक्षम करता है।

अवलोकन

EhTrace विंडोज़ वेक्टर्ड एक्सेप्शन हैंडलिंग (VEH) और ब्लॉक-स्टेपिंग तकनीकों का लाभ उठाकर न्यूनतम ओवरहेड के साथ व्यापक निष्पादन ट्रेसिंग प्रदान करता है। पारंपरिक डिबगिंग या इंस्ट्रुमेंटेशन टूल के विपरीत, EhTrace पूरी तरह से इन-प्रोसेस संचालित होता है और लक्ष्य बाइनरी में किसी पैच की आवश्यकता नहीं होती है।

मुख्य विशेषताएं

  • शून्य बाइनरी संशोधन: लक्ष्य बाइनरी को बदले बिना निष्पादन को ट्रेस करें
  • उच्च प्रदर्शन: सिंगल स्टेपिंग के बजाय ब्लॉक स्टेपिंग प्रति सेकंड ~43 मिलियन घटनाओं को प्राप्त करती है
  • पूर्ण कोड कवरेज: स्वचालित बेसिक ब्लॉक पहचान और ट्रैकिंग
  • रजिस्टर स्थिति निगरानी: निष्पादन के दौरान रजिस्टर स्थितियों को कैप्चर और विश्लेषण करें
  • कोई डिबग मोड आवश्यक नहीं: CPU डिबग/ट्रेस MSR क्षमताओं को सक्षम किए बिना काम करता है
  • इन-प्रोसेस संचालन: पारंपरिक डिबगर्स की तुलना में न्यूनतम संदर्भ स्विचिंग ओवरहेड
  • एकाधिक इंस्ट्रुमेंटेशन मोड: विभिन्न ट्रेसिंग और विश्लेषण परिदृश्यों के लिए समर्थन

मूल क्षमताएं

  • निष्पादन प्रवाह विश्लेषण: प्रोग्राम निष्पादन पथ और नियंत्रण प्रवाह को ट्रैक करें
  • कोड कवरेज मैपिंग: व्यापक कोड कवरेज रिपोर्ट उत्पन्न करें
  • RoP रक्षा: कॉल/रिट संतुलन के माध्यम से रिटर्न-ओरिएंटेड प्रोग्रामिंग हमलों का पता लगाएं और रोकें
  • की एस्क्रो: क्रिप्टोग्राफ़िक कुंजी अवरोधन और एस्क्रो क्षमताएं
  • फजिंग एकीकरण: AFL-संगत फजिंग इंस्ट्रुमेंटेशन (AWinAFL)
  • प्रतीक समाधान: DIA2 के माध्यम से स्वचालित प्रतीक लोडिंग और समाधान

आर्किटेक्चर

flowchart TB
    subgraph Target["🎯 लक्ष्य प्रक्रिया"]
        direction TB
        APP[एप्लिकेशन कोड]
        VEH[वेक्टर्ड एक्सेप्शन हैंडलर]
        style APP fill:#e1f5ff,stroke:#01579b,stroke-width:3px,color:#000
        style VEH fill:#fff3e0,stroke:#e65100,stroke-width:3px,color:#000
    end
    
    subgraph EhTrace["⚡ EhTrace इंजन"]
        direction TB
        BLOCK[ब्लॉक स्टेपर]
        DISASM[कैप्स्टोन डिसअसेंबलर]
        FIGHTERS[BlockFighters]
        CTX[संदर्भ प्रबंधक]
        style BLOCK fill:#f3e5f5,stroke:#4a148c,stroke-width:3px,color:#000
        style DISASM fill:#e8f5e9,stroke:#1b5e20,stroke-width:3px,color:#000
        style FIGHTERS fill:#ffebee,stroke:#b71c1c,stroke-width:3px,color:#000
        style CTX fill:#e0f2f1,stroke:#004d40,stroke-width:3px,color:#000
    end
    
    subgraph Output["📊 विश्लेषण आउटपुट"]
        direction TB
        SHMEM[साझा मेमोरी लॉग]
        GRAPHS[दृश्य ग्राफ़]
        REPORTS[कवरेज रिपोर्ट]
        style SHMEM fill:#fce4ec,stroke:#880e4f,stroke-width:3px,color:#000
        style GRAPHS fill:#f1f8e9,stroke:#33691e,stroke-width:3px,color:#000
        style REPORTS fill:#fff8e1,stroke:#f57f17,stroke-width:3px,color:#000
    end
    
    APP -->|एक्सेप्शन| VEH
    VEH -->|सिंगल स्टेप| BLOCK
    BLOCK -->|निर्देश| DISASM
    DISASM -->|विश्लेषण| FIGHTERS
    FIGHTERS -->|स्थिति| CTX
    CTX -->|घटनाएँ| SHMEM
    SHMEM -->|डेटा| GRAPHS
    SHMEM -->|डेटा| REPORTS
    
    style Target fill:#e3f2fd,stroke:#0d47a1,stroke-width:4px
    style EhTrace fill:#f3e5f5,stroke:#6a1b9a,stroke-width:4px
    style Output fill:#e8f5e9,stroke:#2e7d32,stroke-width:4px

मूल संचालन सिद्धांत

EhTrace एक परिष्कृत पाइपलाइन के माध्यम से संचालित होता है:

  1. 🛡️ एक्सेप्शन हैंडलिंग: वेक्टर्ड एक्सेप्शन हैंडलर (VEH) पंजीकृत करना
  2. 👣 ब्लॉक स्टेपिंग: बेसिक ब्लॉक सीमाओं पर सिंगल-स्टेप एक्सेप्शन का उपयोग करना
  3. 🔍 डिसअसेंबली: ऑन-द-फ्लाई निर्देश विश्लेषण के लिए कैप्स्टोन का लाभ उठाना
  4. 📝 लॉगिंग: बाहरी विश्लेषण के लिए साझा मेमोरी में निष्पादन घटनाएँ लिखना
  5. ⚔️ फाइटिंग: सुरक्षा और विश्लेषण कार्यों के लिए कॉन्फ़िगरेबल "BlockFighters" लागू करना

फ्रेमवर्क विशेष संदर्भ संरचनाओं का उपयोग करके प्रति-थ्रेड निष्पादन स्थिति बनाए रखता है और अनुकूलन योग्य इंस्ट्रुमेंटेशन के लिए हुक प्रदान करता है।

प्रदर्शन

graph LR
    subgraph Traditional["🐌 पारंपरिक डिबगर"]
        T1[सिंगल स्टेप]
        T2[संदर्भ स्विच]
        T3[कर्नेल मोड]
        T4[~1M घटनाएँ/सेकंड]
        style T1 fill:#ffcdd2,stroke:#c62828,stroke-width:2px,color:#000
        style T2 fill:#ffcdd2,stroke:#c62828,stroke-width:2px,color:#000
        style T3 fill:#ffcdd2,stroke:#c62828,stroke-width:2px,color:#000
        style T4 fill:#ef5350,stroke:#b71c1c,stroke-width:3px,color:#fff
    end
    
    subgraph EhTrace["⚡ EhTrace"]
        E1[ब्लॉक स्टेप]
        E2[इन-प्रोसेस]
        E3[यूज़र मोड]
        E4[~43M घटनाएँ/सेकंड]
        style E1 fill:#c8e6c9,stroke:#2e7d32,stroke-width:2px,color:#000
        style E2 fill:#c8e6c9,stroke:#2e7d32,stroke-width:2px,color:#000
        style E3 fill:#c8e6c9,stroke:#2e7d32,stroke-width:2px,color:#000
        style E4 fill:#66bb6a,stroke:#1b5e20,stroke-width:3px,color:#fff
    end
    
    T1 --> T2 --> T3 --> T4
    E1 --> E2 --> E3 --> E4
    
    style Traditional fill:#ffebee,stroke:#d32f2f,stroke-width:3px
    style EhTrace fill:#e8f5e9,stroke:#388e3c,stroke-width:3px

EhTrace कई अनुकूलनों के माध्यम से उच्च प्रदर्शन प्राप्त करता है:

  • 🎯 ब्रांच स्टेपिंग बनाम सिंगल स्टेपिंग: केवल बेसिक ब्लॉक सीमाओं पर ट्रेस करें
  • ⚡ इन-प्रोसेस संचालन: कोई डिबगर संदर्भ स्विच नहीं
  • ⏱️ अस्थायी स्थिति प्रबंधन: VEH स्वाभाविक रूप से निष्पादन स्थिति बनाए रखता है
  • 💾 कुशल लॉगिंग: उच्च-थ्रूपुट घटना रिकॉर्डिंग के लिए साझा मेमोरी बफ़र

📊 बेंचमार्क: 428,833,152 घटनाएँ (प्रत्येक 32 बाइट) 10 सेकंड में कैप्चर = ~43M घटनाएँ/सेकंड

उदाहरण आउटपुट

CSW16 डेमो बिना प्रतीकों के notepad.exe ट्रेसिंग:

प्रतीकों के बिना फ्लेम ग्राफ़

कैप्स्टोन डिसअसेंबली के साथ बेसिक ब्लॉक ग्राफ़:

डिसअसेंबली के साथ BB ग्राफ़

कोड कवरेज विज़ुअलाइज़ेशन:

BB ग्राफ़ कवरेज

घटक

टूल डाउनलोड करें