Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
tiny_tracer — Intel Pin 기반 트레이서로, API 호출, 시스템 호출 및 명령어를 추적하며 안티디버그 우회 기능을 갖추고 있어 패킹된 바이너리의 악성코드 분석 및 리버스 엔지니어링에 사용됩니다. | Kitploit
도구/GitHubGitHub/hasherezade/tiny_tracer
Dynamic Analysis (Sandboxing)Reverse EngineeringMalware AnalysisBinary AnalysisAPI Security
GitHubhasherezade/tiny_tracer

tiny_tracer

Intel Pin 기반 트레이서로, API 호출, 시스템 호출 및 명령어를 추적하며 안티디버그 우회 기능을 갖추고 있어 패킹된 바이너리의 악성코드 분석 및 리버스 엔지니어링에 사용됩니다.

저장소 보기
1.7k1682개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

tiny_tracer

Codacy Badge Commit activity Last Commit Build status

GitHub release GitHub release date

추적을 위한 Pin 도구:

  • API 호출, 선택된 함수의 입력 및 출력 포함
  • 정의된 지역 함수 및 정적으로 링크된 라이브러리의 함수
  • 선택된 명령어: RDTSC, CPUID, INT
  • 인라인 시스템 콜, 선택된 시스템 콜의 매개변수 포함
  • 추적 모듈의 섹션 간 전환 (패킹된 모듈의 OEP를 찾는 데 도움)
  • 정의된 코드 조각에서 실행된 명령어

알려진 안티 디버그 및 안티 VM 기술 중 일부를 회피합니다.

.tag 형식의 보고서를 생성합니다 (다른 분석 도구에 로드 가능):

root@kitploit:~
RVA;traced event

예:

root@kitploit:~
345c2;section: .text
58069;called: C:\Windows\SysWOW64\kernel32.dll.IsProcessorFeaturePresent
3976d;called: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
3983c;called: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
3999d;called: C:\Windows\SysWOW64\KernelBase.dll.InitializeCriticalSectionEx
398ac;called: C:\Windows\SysWOW64\KernelBase.dll.FlsAlloc
3995d;called: C:\Windows\SysWOW64\KernelBase.dll.FlsSetValue
49275;called: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
4934b;called: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
...

🚧 빌드 방법

Intel Pin 4.2로 테스트되었습니다.

Windows 또는 Linux에서 빌드할 수 있습니다. 자세한 설명은 여기에서 확인하세요.

Windows에서 프로젝트 빌드에 문제가 있는 경우 AppVeyor 서버의 테스트 빌드를 사용할 수 있습니다. 플랫폼을 선택한 다음 'Artifacts'를 선택하세요. 'Console' 출력을 확인하여 필요한 Pin 버전을 확인하세요. 그런 다음 설치 지침을 따르세요.

⚙ 사용법

📖 사용법에 대한 자세한 내용은 프로젝트 위키에서 확인할 수 있습니다.

🛠 도우미

API 인수 추적을 위한 params.txt 자동 생성을 위해 YoavLevi의 IAT-Tracer를 사용해 보세요.

경고 사항

  • Pin이 올바르게 작동하려면 커널 디버깅이 비활성화되어 있어야 합니다.
  • install32_64에서 커널 디버거가 비활성화되었는지 확인하는 유틸리티(kdb_check.exe, 소스)를 찾을 수 있으며, Tiny Tracer의 .bat 스크립트에서 사용됩니다. 이 유틸리티는 Windows Defender에 의해 때때로 악성 코드로 플래그 지정됩니다 (알려진 오탐지입니다). 이 문제가 발생하면 Windows Defender 검사에서 설치 디렉터리를 제외해야 할 수 있습니다.
  • 버전 3.20부터 Pin은 구형 Windows 버전에 대한 지원을 중단했습니다. Windows 8 미만에서 도구를 사용해야 하는 경우 레거시 빌드를 따르세요.

🤔 질문이 있으신가요? 아이디어가 있으신가요? 토론에 참여하세요!


도구 다운로드