-
Pin工具tiny_tracer,用于跟踪API调用等场景
资源介绍
tiny_tracer
用于跟踪的销钉工具:
API调用
选择的指令: ,
跟踪模块的各部分之间的过渡(有助于找到打包模块的OEP)
绕过基于RDTSC的反跟踪检查。
生成.tag格式的报告(可以将其):
RVA;traced event
IE
345c2;section: .text
58069;called: C:\Windows\SysWOW64\kernel32.dll.IsProcessorFeaturePresent
3976d;called: C:\Windows\SysWOW64\kernel32.dll.LoadLibraryExW
3983c;called: C:\Windows\SysWOW64\kernel32.dll.GetProcAddress
3999d;called: C:\Windows\SysWOW64\KernelBase.dll.I
- 上一篇: PE加壳工具源码
- 下一篇:没有了