Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EhTrace — ATrace विंडोज पर बाइनरीज़ के निष्पादन को ट्रेस करने का एक उपकरण है। | Kitploit
उपकरण/GitHubGitHub/k2/ehtrace
गतिशील विश्लेषण (सैंडबॉक्सिंग)कोड विश्लेषणशोषणरिवर्स इंजीनियरिंगडीबगर्सफज़िंगबाइनरी विश्लेषण
GitHubk2/ehtrace

EhTrace

ATrace विंडोज पर बाइनरीज़ के निष्पादन को ट्रेस करने का एक उपकरण है।

रिपॉजिटरी देखें
2435039 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EhTrace

लोगो

EhTrace ("ATrace" उच्चारित) विंडोज़ के लिए एक उच्च-प्रदर्शन बाइनरी ट्रेसिंग और इंस्ट्रुमेंटेशन फ्रेमवर्क है। यह स्रोत कोड, बाइनरी संशोधन या पारंपरिक डिबगिंग की आवश्यकता के बिना विंडोज़ एक्जीक्यूटेबल्स का गहन रनटाइम विश्लेषण सक्षम करता है।

अवलोकन

EhTrace विंडोज़ वेक्टर्ड एक्सेप्शन हैंडलिंग (VEH) और ब्लॉक-स्टेपिंग तकनीकों का लाभ उठाकर न्यूनतम ओवरहेड के साथ व्यापक निष्पादन ट्रेसिंग प्रदान करता है। पारंपरिक डिबगिंग या इंस्ट्रुमेंटेशन टूल के विपरीत, EhTrace पूरी तरह से इन-प्रोसेस संचालित होता है और लक्ष्य बाइनरी में किसी पैच की आवश्यकता नहीं होती है।

मुख्य विशेषताएं

  • शून्य बाइनरी संशोधन: लक्ष्य बाइनरी को बदले बिना निष्पादन को ट्रेस करें
  • उच्च प्रदर्शन: सिंगल स्टेपिंग के बजाय ब्लॉक स्टेपिंग प्रति सेकंड ~43 मिलियन घटनाओं को प्राप्त करती है
  • पूर्ण कोड कवरेज: स्वचालित बेसिक ब्लॉक पहचान और ट्रैकिंग
  • रजिस्टर स्थिति निगरानी: निष्पादन के दौरान रजिस्टर स्थितियों को कैप्चर और विश्लेषण करें
  • कोई डिबग मोड आवश्यक नहीं: CPU डिबग/ट्रेस MSR क्षमताओं को सक्षम किए बिना काम करता है
  • इन-प्रोसेस संचालन: पारंपरिक डिबगर्स की तुलना में न्यूनतम संदर्भ स्विचिंग ओवरहेड
  • एकाधिक इंस्ट्रुमेंटेशन मोड: विभिन्न ट्रेसिंग और विश्लेषण परिदृश्यों के लिए समर्थन

मूल क्षमताएं

  • निष्पादन प्रवाह विश्लेषण: प्रोग्राम निष्पादन पथ और नियंत्रण प्रवाह को ट्रैक करें
  • कोड कवरेज मैपिंग: व्यापक कोड कवरेज रिपोर्ट उत्पन्न करें
  • RoP रक्षा: कॉल/रिट संतुलन के माध्यम से रिटर्न-ओरिएंटेड प्रोग्रामिंग हमलों का पता लगाएं और रोकें
  • की एस्क्रो: क्रिप्टोग्राफ़िक कुंजी अवरोधन और एस्क्रो क्षमताएं
  • फजिंग एकीकरण: AFL-संगत फजिंग इंस्ट्रुमेंटेशन (AWinAFL)
  • प्रतीक समाधान: DIA2 के माध्यम से स्वचालित प्रतीक लोडिंग और समाधान

आर्किटेक्चर

root@kitploit:~
flowchart TB
    subgraph Target["🎯 लक्ष्य प्रक्रिया"]
        direction TB
        APP[एप्लिकेशन कोड]
        VEH[वेक्टर्ड एक्सेप्शन हैंडलर]
        style APP fill:#e1f5ff,stroke:#01579b,stroke-width:3px,color:#000
        style VEH fill:#fff3e0,stroke:#e65100,stroke-width:3px,color:#000
    end
    
    subgraph EhTrace["⚡ EhTrace इंजन"]
        direction TB
        BLOCK[ब्लॉक स्टेपर]
        DISASM[कैप्स्टोन डिसअसेंबलर]
        FIGHTERS[BlockFighters]
        CTX[संदर्भ प्रबंधक]
        style BLOCK fill:#f3e5f5,stroke:#4a148c,stroke-width:3px,color:#000
        style DISASM fill:#e8f5e9,stroke:#1b5e20,stroke-width:3px,color:#000
        style FIGHTERS fill:#ffebee,stroke:#b71c1c,stroke-width:3px,color:#000
        style CTX fill:#e0f2f1,stroke:#004d40,stroke-width:3px,color:#000
    end
    
    subgraph Output["📊 विश्लेषण आउटपुट"]
        direction TB
        SHMEM[साझा मेमोरी लॉग]
        GRAPHS[दृश्य ग्राफ़]
        REPORTS[कवरेज रिपोर्ट]
        style SHMEM fill:#fce4ec,stroke:#880e4f,stroke-width:3px,color:#000
        style GRAPHS fill:#f1f8e9,stroke:#33691e,stroke-width:3px,color:#000
        style REPORTS fill:#fff8e1,stroke:#f57f17,stroke-width:3px,color:#000
    end
    
    APP -->|एक्सेप्शन| VEH
    VEH -->|सिंगल स्टेप| BLOCK
    BLOCK -->|निर्देश| DISASM
    DISASM -->|विश्लेषण| FIGHTERS
    FIGHTERS -->|स्थिति| CTX
    CTX -->|घटनाएँ| SHMEM
    SHMEM -->|डेटा| GRAPHS
    SHMEM -->|डेटा| REPORTS
    
    style Target fill:#e3f2fd,stroke:#0d47a1,stroke-width:4px
    style EhTrace fill:#f3e5f5,stroke:#6a1b9a,stroke-width:4px
    style Output fill:#e8f5e9,stroke:#2e7d32,stroke-width:4px

मूल संचालन सिद्धांत

EhTrace एक परिष्कृत पाइपलाइन के माध्यम से संचालित होता है:

  1. 🛡️ एक्सेप्शन हैंडलिंग: वेक्टर्ड एक्सेप्शन हैंडलर (VEH) पंजीकृत करना
  2. 👣 ब्लॉक स्टेपिंग: बेसिक ब्लॉक सीमाओं पर सिंगल-स्टेप एक्सेप्शन का उपयोग करना
  3. 🔍 डिसअसेंबली: ऑन-द-फ्लाई निर्देश विश्लेषण के लिए कैप्स्टोन का लाभ उठाना
  4. 📝 लॉगिंग: बाहरी विश्लेषण के लिए साझा मेमोरी में निष्पादन घटनाएँ लिखना
  5. ⚔️ फाइटिंग: सुरक्षा और विश्लेषण कार्यों के लिए कॉन्फ़िगरेबल "BlockFighters" लागू करना

फ्रेमवर्क विशेष संदर्भ संरचनाओं का उपयोग करके प्रति-थ्रेड निष्पादन स्थिति बनाए रखता है और अनुकूलन योग्य इंस्ट्रुमेंटेशन के लिए हुक प्रदान करता है।

प्रदर्शन

root@kitploit:~
graph LR
    subgraph Traditional["🐌 पारंपरिक डिबगर"]
        T1[सिंगल स्टेप]
        T2[संदर्भ स्विच]
        T3[कर्नेल मोड]
        T4[~1M घटनाएँ/सेकंड]
        style T1 fill:#ffcdd2,stroke:#c62828,stroke-width:2px,color:#000
        style T2 fill:#ffcdd2,stroke:#c62828,stroke-width:2px,color:#000
        style T3 fill:#ffcdd2,stroke:#c62828,stroke-width:2px,color:#000
        style T4 fill:#ef5350,stroke:#b71c1c,stroke-width:3px,color:#fff
    end
    
    subgraph EhTrace["⚡ EhTrace"]
        E1[ब्लॉक स्टेप]
        E2[इन-प्रोसेस]
        E3[यूज़र मोड]
        E4[~43M घटनाएँ/सेकंड]
        style E1 fill:#c8e6c9,stroke:#2e7d32,stroke-width:2px,color:#000
        style E2 fill:#c8e6c9,stroke:#2e7d32,stroke-width:2px,color:#000
        style E3 fill:#c8e6c9,stroke:#2e7d32,stroke-width:2px,color:#000
        style E4 fill:#66bb6a,stroke:#1b5e20,stroke-width:3px,color:#fff
    end
    
    T1 --> T2 --> T3 --> T4
    E1 --> E2 --> E3 --> E4
    
    style Traditional fill:#ffebee,stroke:#d32f2f,stroke-width:3px
    style EhTrace fill:#e8f5e9,stroke:#388e3c,stroke-width:3px

EhTrace कई अनुकूलनों के माध्यम से उच्च प्रदर्शन प्राप्त करता है:

  • 🎯 ब्रांच स्टेपिंग बनाम सिंगल स्टेपिंग: केवल बेसिक ब्लॉक सीमाओं पर ट्रेस करें
  • ⚡ इन-प्रोसेस संचालन: कोई डिबगर संदर्भ स्विच नहीं
  • ⏱️ अस्थायी स्थिति प्रबंधन: VEH स्वाभाविक रूप से निष्पादन स्थिति बनाए रखता है
  • 💾 कुशल लॉगिंग: उच्च-थ्रूपुट घटना रिकॉर्डिंग के लिए साझा मेमोरी बफ़र

📊 बेंचमार्क: 428,833,152 घटनाएँ (प्रत्येक 32 बाइट) 10 सेकंड में कैप्चर = ~43M घटनाएँ/सेकंड

उदाहरण आउटपुट

CSW16 डेमो बिना प्रतीकों के notepad.exe ट्रेसिंग:

प्रतीकों के बिना फ्लेम ग्राफ़

कैप्स्टोन डिसअसेंबली के साथ बेसिक ब्लॉक ग्राफ़:

डिसअसेंबली के साथ BB ग्राफ़

कोड कवरेज विज़ुअलाइज़ेशन:

BB ग्राफ़ कवरेज

घटक

root@kitploit:~
graph TD
    subgraph Core["🎯 मुख्य घटक"]
        EH[EhTrace.dll<br/>मुख्य इंस्ट्रुमेंटेशन]
        AC[Acleanout<br/>लॉग डम्पर]
        AG[Agasm<br/>ग्राफ़ जनरेटर]
        style EH fill:#e1bee7,stroke:#6a1b9a,stroke-width:3px,color:#000
        style AC fill:#c5cae9,stroke:#3949ab,stroke-width:3px,color:#000
        style AG fill:#b2dfdb,stroke:#00695c,stroke-width:3px,color:#000
    end
    
    subgraph Tools["🔧 सहायक उपकरण"]
        AL[Aload<br/>DLL इंजेक्टर]
        AP[Aprep<br/>परीक्षण EXE]
        AS[Astrace<br/>स्टैक ट्रेसर]
        style AL fill:#ffe0b2,stroke:#e65100,stroke-width:3px,color:#000
        style AP fill:#f8bbd0,stroke:#c2185b,stroke-width:3px,color:#000
        style AS fill:#d1c4e9,stroke:#512da8,stroke-width:3px,color:#000
    end
    
    subgraph Fuzzing["🐛 फज़िंग एकीकरण"]
        AWA[AWinAFL<br/>AFL इंस्ट्रुमेंटेशन]
        style AWA fill:#ffccbc,stroke:#d84315,stroke-width:3px,color:#000
    end
    
    subgraph Viz["📊 विज़ुअलाइज़ेशन"]
        WPF[WPFx<br/>ग्राफ़ व्यूअर]
        DIA[Dia2Sharp<br/>प्रतीक समाधानकर्ता]
        ASF[AStackFolding<br/>फ्लेम ग्राफ़]
        style WPF fill:#c8e6c9,stroke:#2e7d32,stroke-width:3px,color:#000
        style DIA fill:#fff9c4,stroke:#f9a825,stroke-width:3px,color:#000
        style ASF fill:#ffecb3,stroke:#ff8f00,stroke-width:3px,color:#000
    end
    
    EH -->|लॉग| AC
    AC -->|डेटा| AG
    AG -->|ग्राफ़| WPF
    AL -->|इंजेक्ट| EH
    DIA -->|प्रतीक| AG
    ASF -->|प्रोसेस| AC
    AWA -->|वैरिएंट| EH
    
    style Core fill:#f3e5f5,stroke:#7b1fa2,stroke-width:4px
    style Tools fill:#fff3e0,stroke:#ef6c00,stroke-width:4px
    style Fuzzing fill:#fbe9e7,stroke:#bf360c,stroke-width:4px
    style Viz fill:#e8f5e9,stroke:#388e3c,stroke-width:4px

EhTrace इकोसिस्टम कई एकीकृत परियोजनाओं से मिलकर बना है:

मुख्य घटक

  • EhTrace: मुख्य इंस्ट्रुमेंटेशन DLL (परीक्षण के लिए EXE के रूप में भी बनाया जा सकता है)
  • Acleanout: EhTrace द्वारा बनाई गई साझा मेमोरी से ट्रेस लॉग डम्प करता है
  • Agasm: प्रतीकों और कैप्स्टोन एकीकरण के साथ ग्राफ़ उत्पन्न करने के लिए ग्लू/डिसअसेंबली उपकरण

सहायक उपकरण

  • Aload: DLL इंजेक्शन उपयोगिता
  • Aprep: परीक्षण एक्जीक्यूटेबल (EhTrace EXE के रूप में बनाया गया)
  • Astrace: स्टैक ट्रेसिंग उपयोगिताएँ
  • AKeyTest: क्रिप्टोग्राफ़िक कुंजी एस्क्रो परीक्षण

फज़िंग एकीकरण

  • AWinAFL: विंडोज़ के लिए AFL-संगत फज़िंग इंस्ट्रुमेंटेशन

विज़ुअलाइज़ेशन

  • WPFx: MSAGL ग्राफ़िंग लाइब्रेरी का उपयोग कर WPF-आधारित विज़ुअलाइज़ेशन
  • Dia2Sharp: प्रतीक प्रसंस्करण के लिए C# DIA2 रैपर
  • TestDump2: Dia2Sharp के लिए परीक्षण एप्लिकेशन
  • Amerger: लॉग मर्जिंग उपयोगिताएँ
  • AStackFolding: फ्लेम ग्राफ़ उत्पादन के लिए स्टैक ट्रेस फोल्डिंग

पूर्वापेक्षाएँ

निर्माण आवश्यकताएँ

  • विज़ुअल स्टूडियो 2015 या बाद का (C++ टूलचेन)
  • विंडोज़ SDK
  • .NET फ्रेमवर्क (विज़ुअलाइज़ेशन उपकरणों के लिए)

रनटाइम निर्भरताएँ

  • dbghelp.dll: प्रतीक समाधान (सपोर्ट निर्देशिका में शामिल)
  • symsrv.dll: प्रतीक सर्वर समर्थन (सपोर्ट निर्देशिका में शामिल)
  • कैप्स्टोन: डिसअसेंबली इंजन (सपोर्ट निर्देशिका में लाइब्रेरी)
  • MSAGL: ग्राफ़ विज़ुअलाइज़ेशन (माइक्रोसॉफ्ट ऑटोमैटिक ग्राफ़ लेआउट)

निर्माण

  1. विज़ुअल स्टूडियो में EhTrace.sln खोलें
  2. अपना लक्ष्य कॉन्फ़िगरेशन (डिबग/रिलीज़) और प्लेटफ़ॉर्म (x86/x64) चुनें
  3. समाधान बनाएँ

विस्तृत निर्माण निर्देशों के लिए, BUILDING.md देखें

उपयोग

बुनियादी ट्रेसिंग

  1. EhTrace.dll बनाएँ या प्राप्त करें
  2. Aload या अपनी पसंदीदा इंजेक्शन विधि का उपयोग करके EhTrace.dll को लक्ष्य प्रक्रिया में इंजेक्ट करें
  3. लक्ष्य एप्लिकेशन चलाएँ
  4. Acleanout का उपयोग करके ट्रेस डेटा एकत्र करें
  5. WPFx या कस्टम विश्लेषण उपकरणों का उपयोग करके परिणामों की कल्पना करें

उदाहरण कार्यप्रवाह

root@kitploit:~
# EhTrace बनाएँ
msbuild EhTrace.sln /p:Configuration=Release /p:Platform=x64

# लक्ष्य में इंजेक्ट करें
Aload.exe target.exe EhTrace.dll

# ट्रेस डेटा एकत्र करें
Acleanout.exe > trace.log

# Agasm के साथ विश्लेषण करें
Agasm.exe trace.log output.graph

व्यापक उपयोग दस्तावेज़ीकरण के लिए, USAGE.md देखें

कॉन्फ़िगरेशन

EhTrace BlockFighters फ्रेमवर्क के माध्यम से रनटाइम कॉन्फ़िगरेशन का समर्थन करता है। अपने निर्माण में फाइटर कॉन्फ़िगरेशन को संशोधित करके ट्रेसिंग व्यवहार कॉन्फ़िगर करें।

उपलब्ध फाइटर्स:

  • RoP फाइटर: ROP गैजेट श्रृंखलाओं का पता लगाता है
  • की एस्क्रो फाइटर: क्रिप्टोग्राफ़िक संक्रियाओं को इंटरसेप्ट करता है
  • AFL फाइटर: फज़िंग इंस्ट्रुमेंटेशन प्रदान करता है
  • कस्टम फाइटर्स: अपना स्वयं का विश्लेषण तर्क लागू करें

विकास

परियोजना संरचना

root@kitploit:~
EhTrace/
├── EhTrace/          # मुख्य इंस्ट्रुमेंटेशन DLL
├── prep/             # सहायक उपकरण और उपयोगिताएँ
├── vis/              # विज़ुअलाइज़ेशन घटक
├── support/          # निर्भरताएँ और संसाधन
├── doc/              # दस्तावेज़ीकरण
└── afl-fuzz/         # AFL फज़िंग एकीकरण

मुख्य स्रोत फ़ाइलें

  • EhTrace.cpp: मुख्य VEH हैंडलर और मुख्य तर्क
  • BlockFighters.cpp: फाइटर फ्रेमवर्क कार्यान्वयन
  • Config.cpp: कॉन्फ़िगरेशन और प्रतीक प्रबंधन
  • GlobLog.cpp: साझा मेमोरी लॉगिंग
  • KeyEscrow.cpp: क्रिप्टोग्राफ़िक कुंजी अवरोधन
  • RoP-Defender.cpp: ROP पहचान तर्क

लाइसेंस

यह परियोजना GNU Affero General Public License v3.0 के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

कॉपीराइट (C) 2014-2016 शेन मैकाले

योगदान

योगदान का स्वागत है! कृपया सुनिश्चित करें कि आपका कोड मौजूदा शैली का पालन करता है और उचित परीक्षण शामिल करता है।

लेखक

शेन मैकाले ([email protected])

स्वीकृतियाँ

  • कैप्स्टोन डिसअसेंबली फ्रेमवर्क
  • माइक्रोसॉफ्ट ऑटोमैटिक ग्राफ़ लेआउट (MSAGL)
  • AFL फज़िंग फ्रेमवर्क
  • सुरक्षा अनुसंधान समुदाय

संदर्भ

अधिक तकनीकी विवरणों के लिए, देखें:

  • ARCHITECTURE.md - तकनीकी आर्किटेक्चर दस्तावेज़ीकरण
  • doc/ - अतिरिक्त दस्तावेज़ीकरण और प्रस्तुतियाँ
टूल डाउनलोड करें