PsyloDbg
PsyloDbg è un debugger Windows open source in rapida crescita e facile da usare, interamente scritto in Delphi.
L'obiettivo principale di questo progetto è offrire agli analisti di malware uno strumento in più per ridurre i tempi di risposta durante il processo di analisi.
Il progetto è ancora in una fase molto iniziale e si prevede che cresca progressivamente in funzionalità.
Immagini
Eventi di debug
Mappa di memoria
Moduli caricati
Albero dei processi sottoposti a debug
Dump e ricostruzione dell'immagine PE (Beta)
Funzionalità del debugger
Moduli caricati
Stringhe ANSI / WIDE
Mappa di memoria
Varie
Registro delle modifiche
2022/10/13 : v0.1 - Rilascio iniziale
- Prima release, con supporto per gli eventi di debug.
2022/10/21 : v0.2
- Aggiunta la lista della mappa di memoria.
- Dump di memoria.
- Migliore gestione delle eccezioni.
- Logging.
- Temi supportati.
2022/11/15 : v0.3
- Opzione per mantenere le informazioni di sessione quando il processo di debug si ferma.
- Il titolo della finestra di PsyloDbg ora è dinamico.
- Migliore sistema di thread (con thread manager) - la funzionalità precedente richiede l'implementazione del nuovo sistema di thread.
- Enumera i moduli caricati.
- Alcune funzionalità ora supportano i processi figli (Es: moduli caricati, mappa di memoria, ecc...)
- La mappa di memoria ora supporta i processi figli.
- Dump e ricostruzione dell'immagine del modulo (ricostruzione PE - Beta)