Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
tiny_tracer — Tracer baseado em Intel Pin para chamadas de API, syscalls e instruções com evasão anti-debug, usado para análise de malware e engenharia reversa de binários empacotados. | Kitploit
Ferramentas/GitHubGitHub/hasherezade/tiny_tracer
Análise Dinâmica (Sandboxing)Engenharia ReversaAnálise de MalwareAnálise de BináriosSegurança de API
GitHubhasherezade/tiny_tracer

tiny_tracer

Tracer baseado em Intel Pin para chamadas de API, syscalls e instruções com evasão anti-debug, usado para análise de malware e engenharia reversa de binários empacotados.

Ver Repositório
1.7k168há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

tiny_tracer

Codacy Badge Commit activity Last Commit Build status

GitHub release GitHub release date

Uma Ferramenta Pin para rastrear:

  • chamadas de API, incluindo entrada e saída de funções selecionadas
  • funções locais definidas e funções de bibliotecas ligadas estaticamente
  • instruções selecionadas: RDTSC, CPUID, INT
  • chamadas de sistema inline, incluindo parâmetros de syscalls selecionados
  • transição entre seções do módulo rastreado (útil para encontrar o OEP do módulo empacotado)
  • instruções executadas em fragmentos de código definidos

Evita algumas das técnicas conhecidas de anti-debug e anti-VM

Gera um relatório no formato .tag (que pode ser carregado em outras ferramentas de análise):

root@kitploit:~
RVA;traced event

i.e.

root@kitploit:~
345c2;section: .text
58069;called: C:\Windows\SysWOW64\kernel32.dll.IsProcessorFeaturePresent
3976d;called: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
3983c;called: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
3999d;called: C:\Windows\SysWOW64\KernelBase.dll.InitializeCriticalSectionEx
398ac;called: C:\Windows\SysWOW64\KernelBase.dll.FlsAlloc
3995d;called: C:\Windows\SysWOW64\KernelBase.dll.FlsSetValue
49275;called: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
4934b;called: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
...

🚧 Como construir

Foi testado com Intel Pin 4.2.

Você pode construí-lo no Windows ou no Linux. Descrições detalhadas disponíveis aqui.

Se você tiver algum problema ao construir o projeto no Windows, pode usar as compilações de teste do servidor AppVeyor. Selecione a plataforma e depois 'Artifacts'. Verifique a saída do 'Console' para ver qual versão do Pin é necessária para usá-las. Em seguida, siga as instruções de instalação.

⚙ Uso

📖 Detalhes sobre o uso você encontrará na Wiki do projeto.

🛠 Auxiliares

Para geração automática de params.txt para rastreamento de argumentos de API, experimente IAT-Tracer de YoavLevi

AVISOS

  • Para que o Pin funcione corretamente, a Depuração do Kernel deve estar DESATIVADA.
  • Em install32_64 você encontra um utilitário que verifica se o Depurador do Kernel está desativado (kdb_check.exe, fonte), e ele é usado pelos scripts .bat do Tiny Tracer. Este utilitário às vezes é sinalizado como malware pelo Windows Defender (é um falso positivo conhecido). Se você encontrar esse problema, pode ser necessário excluir o diretório de instalação das verificações do Windows Defender.
  • Desde a versão 3.20, o Pin deixou de oferecer suporte para versões antigas do Windows. Se você precisar usar a ferramenta no Windows < 8, siga a Compilação Legada.

🤔 Perguntas? Ideias? Participe das Discussões!


Baixar ferramenta