老t的东西终于出来了,下面是软件安装时的介绍,贴出来看看
滴水双机VT调试器V1.0产品简介
滴水双机VT调试器软件V1.0是一款利用Intel CPU VT技术的软件调试器产品。这款调试器的功能比以往我们使用过的任何一款软件调试器都要强大的多,主要的功能区别在于很难不被反调试、反跟踪程序所发现。大大提供了分析此类程序的效率。
一、 产品组成
1、 滴水双机VT调试器软件V1.0分为target端和host端两个部分,引擎安装在target端,界面安装在host端,即两台不同的PC上。引擎部分在利用Intel CPU的VT功能基础上开发完成。滴水双机VT调试器V1.0软件避免了繁杂的显卡兼容及其他应用程序的兼容问题,便于安装和使用。同时利用Intel CPU的VT功能克服了诸如softice、ollydbg、windbg等调试软件容易被发现的缺点。可以方便的用来调试各种带有反跟踪、反调试功能的病毒、木马及其他任何程序。
2、 出于易于学习和使用方面的考虑,界面目前直接使用softice显示,不久以后我们将会推出自己的显示界面。其命令和softice完全兼容。
二、软件操作
1、安装:
滴水双机VT调试软件V1.0分为引擎和界面两个安装包,引擎安装在target端(被调试机),界面安装在host端。可根据安装界面提示安装。Softice target 端和host端分别安装完成后,还需建立target端和host端通讯连接,目前只支持串口和1394口连接。考虑网口的标准比较多,目前暂不支持。
2、使用:
滴水双机VT调试软件的命令和softice是完全兼容的。之所以这样做,是为了减轻用户繁琐的学习和熟悉过程,既然大家已经非常熟悉softice,那么就让我们以softice的方式工作吧。如果不熟悉softice,那只能从头学起了,不过学习过程会简单多了。
二、 功能
滴水双机调试器软件V1.0主要具备以下六项创新功能:
1、可以设置4个代码硬件断点、数据硬件断点和端口硬件断点,且不被发现;
2、可监控CPU DR0-DR7调试寄存器及INT3、INT1,INT0x00-INT0xff;
3、监控CPU时如被发现,可更换寄存器;
4、target端和host端双机调试,彻底解决显卡等软硬件兼容问题;
5、可以调试任何类型的代码,包括BIOS、softice、windbg在内;
6、能调试各类显卡、网卡、声卡等PC外设卡的最底层(即访问硬件)设备驱动程序与CPU之间的交互过程;
上述功能均是目前已知的软件调试器所不具备的。
三、 核心技术
滴水双机VT调试器软件V1.0之所以具备上述强大功能,其核心技术在于:利用Intel CPU 的VT功能,无需更改INT3、INT1,并监控DR0-DR7寄存器,从而实现其调试功能。
四、 运行环境
软件运行环境:目前V1.0版本只支持WinXP、softice(Compuware.DriveStudio v3.2)。
硬件运行环境:Intel VT CPU,其他不限。
通讯端口:串口、1394口
五、 适用范围
滴水双机调试器软件V1.0适用于:软件研发企业、事业单位、软件高等教育机构、科学院所及软件实验室等。
http://www.dtdishui.com
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)