Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
tiny_tracer — Трассировщик на основе Intel Pin для вызовов API, системных вызовов и инструкций с анти-отладочным обходом, используемый для анализа вредоносного ПО и обратной разработки упакованных бинарных файлов. | Kitploit
Инструменты/GitHubGitHub/hasherezade/tiny_tracer
Динамический анализ (песочница)Обратная инженерияАнализ вредоносных программАнализ Бинарных ФайловБезопасность API
GitHubhasherezade/tiny_tracer

tiny_tracer

Трассировщик на основе Intel Pin для вызовов API, системных вызовов и инструкций с анти-отладочным обходом, используемый для анализа вредоносного ПО и обратной разработки упакованных бинарных файлов.

Репозиторий
1.7k1682 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

tiny_tracer

Codacy Badge Commit activity Last Commit Build status

GitHub release GitHub release date

Инструмент Pin для трассировки:

  • вызовов API, включая ввод и вывод выбранных функций
  • определённых локальных функций и функций из статически связанных библиотек
  • выбранных инструкций: RDTSC, CPUID, INT
  • встроенных системных вызовов, включая параметры выбранных системных вызовов
  • перехода между секциями трассируемого модуля (полезно для поиска OEP упакованного модуля)
  • выполненных инструкций в определённых фрагментах кода

Обходит некоторые известные методы анти-отладки и анти-VM

Создаёт отчёт в формате .tag (который можно загрузить в другие инструменты анализа):

root@kitploit:~
RVA;traced event

т.е.

root@kitploit:~
345c2;section: .text
58069;called: C:\Windows\SysWOW64\kernel32.dll.IsProcessorFeaturePresent
3976d;called: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
3983c;called: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
3999d;called: C:\Windows\SysWOW64\KernelBase.dll.InitializeCriticalSectionEx
398ac;called: C:\Windows\SysWOW64\KernelBase.dll.FlsAlloc
3995d;called: C:\Windows\SysWOW64\KernelBase.dll.FlsSetValue
49275;called: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
4934b;called: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
...

🚧 Как собрать

Протестировано с Intel Pin 4.2.

Вы можете собрать его в Windows или в Linux. Подробные описания доступны здесь.

Если у вас возникли проблемы со сборкой проекта в Windows, вы можете воспользоваться тестовыми сборками с сервера AppVeyor. Выберите платформу, затем 'Artifacts'. Проверьте вывод 'Console', чтобы узнать, какая версия Pin требуется. Затем следуйте инструкциям по установке.

⚙ Использование

📖 Подробности об использовании вы найдёте на вики проекта.

🛠 Вспомогательные инструменты

Для автоматической генерации params.txt для трассировки аргументов API, попробуйте IAT-Tracer от YoavLevi

ПРЕДУПРЕЖДЕНИЯ

  • Для корректной работы Pin ОТКЛЮЧИТЕ отладку ядра.
  • В install32_64 вы найдёте утилиту, которая проверяет, отключён ли отладчик ядра (kdb_check.exe, исходный код), и она используется в .bat скриптах Tiny Tracer. Эта утилита иногда помечается Windows Defender как вредоносная (это известный ложноположительный результат). Если вы столкнулись с этой проблемой, вам может потребоваться исключить каталог установки из сканирования Windows Defender.
  • Начиная с версии 3.20 Pin прекратил поддержку старых версий Windows. Если вам нужно использовать инструмент на Windows < 8, следуйте инструкции для устаревших сборок.

🤔 Вопросы? Идеи? Присоединяйтесь к обсуждениям!

Скачать инструмент