Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/hasherezade/tiny_tracer
Analisi Dinamica (Sandboxing)Reverse EngineeringAnalisi MalwareAnalisi di BinariSicurezza delle API
GitHubhasherezade/tiny_tracer

tiny_tracer

Tracer basato su Intel Pin per chiamate API, syscall e istruzioni con elusione anti-debug, utilizzato per l'analisi di malware e il reverse engineering di binari packed.

Vedi Repository
1.7k168163 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

tiny_tracer

Codacy Badge Commit activity Last Commit Build status

GitHub release GitHub release date

Un Pin Tool per tracciare:

  • Chiamate API, inclusi input e output di funzioni selezionate
  • funzioni locali definite e funzioni da librerie collegate staticamente
  • istruzioni selezionate: RDTSC, CPUID, INT
  • chiamate di sistema inline, inclusi parametri di syscall selezionate
  • transizione tra sezioni del modulo tracciato (utile per trovare l'OEP del modulo impaccato)
  • istruzioni eseguite in frammenti di codice definiti
  • Elude alcune delle tecniche note anti-debug e anti-VM

    Genera un report in formato .tag (che può essere caricato in altri strumenti di analisi):

    root@kitploit:~
    RVA;traced event
    

    ovvero

    root@kitploit:~
    345c2;section: .text
    58069;called: C:\Windows\SysWOW64\kernel32.dll.IsProcessorFeaturePresent
    3976d;called: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
    3983c;called: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
    3999d;called: C:\Windows\SysWOW64\KernelBase.dll.InitializeCriticalSectionEx
    398ac;called: C:\Windows\SysWOW64\KernelBase.dll.FlsAlloc
    3995d;called: C:\Windows\SysWOW64\KernelBase.dll.FlsSetValue
    49275;called: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
    4934b;called: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
    ...
    

    🚧 Come compilare

    È stato testato con Intel Pin 4.2.

    Puoi compilarlo su Windows o su Linux. Descrizioni dettagliate disponibili qui.

    Se hai problemi con la compilazione del progetto su Windows, puoi utilizzare le build di test dal server AppVeyor. Seleziona la piattaforma, e poi 'Artifacts'. Controlla l'output 'Console' per vedere quale versione di Pin è necessaria. Quindi segui le istruzioni di installazione.

    ⚙ Utilizzo

    📖 Dettagli sull'utilizzo li troverai sulla Wiki del progetto.

    🛠 Strumenti ausiliari

    Per la generazione automatica di params.txt per il tracciamento degli argomenti delle API, prova IAT-Tracer di YoavLevi

    AVVERTENZE

    • Affinché Pin funzioni correttamente, il Debugging del Kernel deve essere DISABILITATO.
    • In install32_64 puoi trovare un'utilità che verifica se il Debugger del Kernel è disabilitato (kdb_check.exe, sorgente), ed è utilizzata dagli script .bat di Tiny Tracer. Questa utilità a volte viene segnalata come malware da Windows Defender (è un falso positivo noto). Se incontri questo problema, potresti dover escludere la directory di installazione dalle scansioni di Windows Defender.
    • Dalla versione 3.20, Pin ha interrotto il supporto per vecchie versioni di Windows. Se hai bisogno di usare lo strumento su Windows < 8, segui la Legacy Build.

    🤔 Domande? Idee? Unisciti alle Discussioni!

    Scarica lo strumento