能力值:
( LV3,RANK:20 )
2 楼
非常感谢.
能力值:
( LV3,RANK:30 )
3 楼
汉化辛苦,收下
能力值:
( LV2,RANK:10 )
4 楼
我觉着这是个好东东,谢谢楼主啦
能力值:
( LV8,RANK:135 )
5 楼
感谢楼主的辛苦工作!
能力值:
(RANK:400 )
6 楼
下载了, 就顶贴. LZ辛苦.
能力值:
( LV2,RANK:10 )
7 楼
paimei得安装麻烦了点儿....感谢楼主得中文文档
能力值:
( LV8,RANK:120 )
8 楼
感谢楼主,辛苦了 :)
能力值:
( LV2,RANK:140 )
9 楼
谢谢大伙的支持,关于这次翻译我一直比较担心的一点是文档中有几处我其实也没明白作者的意思,就只是生般硬套了字面意思,如有疑惑还望大伙见谅,我想这些点以后可以结合实际软件操作来理解吧。
关于安装,如果了解一点Python的话,还算简单,只要调试一下PAIMEIconsole.pyw这个文件,差什么第三方包去网上下就行了(我没用作者提供的安装脚本,想控制一下工程代码放置的位置,二来自己也想学学作者的代码了)。只有pydasm.pyd模块很可能要自己编译(PaiMei自带那份好像是相应于Python2.4版本的,如果你用的其它Python版本就会有找不到DLL的错误),不过现在已有很好的
指导 了,我用的Python2.7版本。
关于PaiMei框架,其最有用的应该是PyDbg了(我们可以用它来自动化很多调试任务),然后是其与IDA和图形显示工具的结合设施(PIDA,PGRAPH)。基于这些,框架内现有简单Fuzz模块、一个弱点测试模块、代码比较模块以及代码追踪模块(请见console_modules.html),然后开发者还可以在这平台上丰富现在模块或实现自己的模块(请见developer_docs.html)。
呵...一时激动就扯了这么多
,let's dig more...
能力值:
( LV2,RANK:10 )
10 楼
膜拜lz,辛苦~
能力值:
( LV2,RANK:10 )
11 楼
强帖留名啊..........哈哈..学习哦.
能力值:
( LV8,RANK:130 )
12 楼
膜拜lz呀,到时候交流,
能力值:
( LV12,RANK:220 )
13 楼
给个应用例子吧,知道命令了,不知道这玩意能干啥
能力值:
( LV2,RANK:10 )
14 楼
收藏下了,感谢楼主共享。
能力值:
( LV2,RANK:10 )
15 楼
楼主写个应用示例给新手吧,不知道怎么用呢
能力值:
( LV2,RANK:140 )
16 楼
唉,我也是刚开始看。什么实际利用的例子我还是无能为力啊。我理解的,这就是一个开放的框架,提供了全能调试器PyDbg(由PaiMei开发者Pedram Amini最初为实现PaiMei而开发,现在已用于其它多种工具,
Gray Hat Python 一书有比较详细的介绍)。还提供了PIDA,从而可以结合IDA强大的静态分析功能,这样框架有了动态调试与静态分析功能的结合,这是现阶段逆向工程的主要手段,加之Python的灵活性,我们可以自动化这些调试与静态分析过程。
这些设施能做什么?漏洞分析方面(PAIMEIdiff)、漏洞挖掘方面(PAIMEIpeek,PAIMEIfilefuzz),还有PAIMEIpstalk测试代码覆盖率,这个好像是代码测试方面的要求,我发现其可定位特定操作对应的代码位置(破解?)。这些就是框架中现有的应用模块,我才看了文档,也没实际用过,大家自己发掘了。
另外,《Oday软件漏洞与分析技术》中也有简单提及该框架在漏洞分析方面的功用,可以参考下。总的来说,现在这还是一个发展中的框架,可以对逆向分析进行一些辅助。其对硬件资源要求很高,所以现在只能用于一些小的软件。我想,现阶段用它辅助人工逆向分析还是很不错的。
能力值:
( LV2,RANK:10 )
17 楼
paimei 啊! 以前比较区别时鼓捣过,就再也没动他了。倍亲切!
能力值:
( LV13,RANK:460 )
18 楼
需要点例子才能搞明白,不知道哪位大大可以来点:)
能力值:
( LV2,RANK:10 )
19 楼
嗯 辛苦了 O(∩_∩)O谢谢
能力值:
( LV2,RANK:10 )
20 楼
不错哦...翻译这个的人很少哦!!!
能力值:
( LV2,RANK:10 )
21 楼
灰常及时啊,被paimei的安装搞得崩溃
能力值:
( LV2,RANK:10 )
22 楼
好东西 谢谢了
能力值:
( LV5,RANK:60 )
23 楼
收着留以后慢慢学习~~~~