首页
社区
课程
招聘
[分享]滴水双机VT调试器升级版V1.2支持AMD 3000+以上即可安装
发表于: 2009-4-3 15:38 197328

[分享]滴水双机VT调试器升级版V1.2支持AMD 3000+以上即可安装

2009-4-3 15:38
197328
收藏
免费 0
支持
分享
最新回复 (340)
雪    币: 2657
活跃值: (469)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
276
哎,机器不支持,不能用
2009-5-1 22:52
0
雪    币: 152
活跃值: (106)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
277
对于破解一个anti的代价,低过你调试器的代价。所以你的调试器的代码等于0
2009-5-1 23:21
0
雪    币: 316
活跃值: (336)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
278
看到VT技术出来,就想到这种调试工具出来是早晚的事了。
等成熟了再试试。
2009-5-2 10:53
0
雪    币: 5704
活跃值: (3432)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
279
在等等看,等成熟以后在试。
2009-5-2 13:31
0
雪    币: 157
活跃值: (456)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
280
在等等看,等成熟以后在试。
2009-5-3 17:11
0
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
281
是什么东西  先看下
2009-5-3 17:27
0
雪    币: 271
活跃值: (21)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
282
期待放个成熟的出来....
2009-5-20 16:47
0
雪    币: 362
活跃值: (25)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
283
这个东西想卖掉,难!肯花钱的就不叫cracker了.
2009-5-20 17:59
0
雪    币: 190
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
284
楼上的正解。有技术又想用你这个产品的,首先就crack掉你的VT
2009-6-1 23:42
0
雪    币: 340
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
285
什么是cracker 就是连10快钱的注册费都舍不得花 非要弄注册机的一群人
2009-6-2 01:03
0
雪    币: 257
活跃值: (56)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
286
那些只是菜鸟
2009-6-3 21:10
0
雪    币: 21
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
287
此次发布包括V1.3试用版、正式版、和专业版三个版本
1、实现Target端完全版,抛弃使用visual softice target端,配置简单,使用方便;
2、由于Host端尚未完成,目前仍需使用visual softice host端;
3、连接方式除支持原有的串口、1394口外,增加支持8139D网口,非常稳定,推荐以此方式联机。需购买8139D PCI卡,市面非常多,20-30 元/个;
4、由于host端尚未完成,目前1394连接仍然会出现V1.2版有时无法正常连接问题;
5、查明1394无法正常连接原因之一:受网口干扰,host端连接时无法看到target端,可以直接使用命令connect “target IP”实现正常连接,或拔掉网线后重启;
6、解决调试某些程序时,内存信息无法显示问题,如“永恒之塔”;
7、调试引擎是否使用VT可以自由选择;
8、8139D网卡可以设置共享,即可以实现同一块网卡调试同时也可以上网;
9、发现Intel CPU官方参数标注支持VT但检测不支持。原因:同一型号的Intel CPU由于生产批次不同,必须与相应的BIOS匹配才能支持VT。此问题今年4月15日发现,反馈Intel中国区总部后,已经得到其验证并确认。解决此问题办法是联系Intel客服,刷新BIOS。
例如:配置Tntel CPU E8400, Intel主板DG31PR, BIOS版本0058,使用我们程序自带检测和Intel的官方检测程序均不支持VT,发回Intel总部后,经反复检测,查明是BIOS匹配问题。Intel官方答复:不同批次生产的CPU与之匹配的BIOS版本不同,如果BIOS版本低于最新批次的CPU,就会造成无法支持VT情况的发生,需将BIOS刷到最新版本才能支持。而在我们之前一直没有发现此类问题,可见VT虽然早已面市,但应用实在太少,以至于如此严重问题一直没有发现。至于Intel之外的主板,我们还没有逐一验证是否存在类似问题。AMD CPU尚未发现此问题。

此外应众多朋友要求,现将大家关心的问题做如下说明:
1、应部分用户急于使用的要求,在尚未完成host端情况下提前发布;
2、计划开发调试器全系列产品:包括软件调试器和硬件调试器。其中软件调试器包括单机调试器、双机调试器、单机VT   调试器、双机VT调试器和单双机两用VT调试器。单机VT调试器只支持3环调试,同样具备反anti功能;此外显示界面既可以使用我们的自主界面,也可以继续使用visual softice的界面,可以任意选择;自主界面将采用类似OD风格的窗口调试,同时也支持命令行调试;
3、V1.3试用版试用期改为15天,VT模块关闭,需提供机器码获取序列号;
4、V1.3正式版可调试绝大多数anti程序,少数anti程序调试内存信息无法正常显示;
5、V1.3专业版功能更为强大,几乎所有anti程序均可调试。维护期内可随时提供重新编译版本,反特征码提取,提供专业人士使用。
6、滴水双机VT调试器正式版维护期1年,专业版维护期3年,维护期内免费更新;
7、虽然尚未彻底完成产品,但为了解决经费问题,加快开发进度,从即日起开始发售滴水双机VT调试器: V1.3正式版1980元/套,V1.3专业版9800元/套;

滴水双机VT调试器V1.3产品简介

DTdebug(VT-R)V1.3是一款由Target VT引擎+visual softice界面组成,却比visual softice更为强大的双机内核调试器。DTdebug(VT-R)V1.3利用VT技术制作强大的调试引擎,继续采用visual softice双机操作显示界面。继承了visual softice所有的优点,同时又弥补了visual softice功能不够强大的缺点。这款调试器的功能比以往我们使用过的任何一款软件调试器都要强大的多,主要的功能区别在于很难被反调试、反跟踪程序所发现。大大提高了分析此类程序的效率。

一、产品组成
1、 滴水双机VT调试器软件分为引擎和界面两个部分,包含target端和host端。引擎安装在target端,界面安装在host端,即两台不同的PC上。引擎利用Intel和AMD CPU的VT功能基础开发完成。滴水双机VT调试器软件避免了繁杂的显卡、鼠标、键盘等硬件设备兼容及其他应用程序的兼容问题,便于安装和使用,运行非常稳定。同时利用 CPU的VT功能克服了诸如softice、ollydbg、windbg等调试软件容易被发现的缺点。可以方便的用来调试各种带有反跟踪、反调试功能的病毒、木马及其他任何程序。
2、 界面目前直接使用Visual softice显示,不久以后我们将会推出自己的显示界面。其命令和Visual softice完全兼容。
二、软件操作
1、安装:
滴水双机VT调试软件分为DTdebug(VT-R)V1.3(target端)和Visual Softice (host端)两个安装包,引擎安装在target端(被调试机),界面显示在host端。可根据安装界面提示安装。 target 端和Visual Softice host端分别安装完成后,还需建立target端和host端通讯连接,目前支持串口、1394口和8139D网口连接。网口标准较多,后续版本会陆续增加。
2、使用:
滴水双机VT调试软件的命令和Visual softice是完全兼容。

三、功能
滴水双机调试器软件主要具备以下创新功能:
1、可以设置4个代码硬件断点、数据硬件断点和端口硬件断点,且不被发现;
2、无需修改寄存器DR0-DR7及INT3、INT1,INT0x00-INT0xff;
3、可监控CPU DR0-DR7调试寄存器及INT3、INT1,INT0x00-INT0xff;
4、监控CPU时如被发现,可更换寄存器;
5、target端和host端双机调试,彻底解决显卡、鼠标、键盘等软硬件兼容问题;
6、可以调试任何类型的代码,包括各种软件加密保护程序在内;
7、可以调试各种带有反调试、反跟踪程序的代码;
8、能调试各类显卡、网卡、声卡等PC外设卡的最底层(即访问硬件)设备驱动程序与CPU之间的交互过程;
9、支持Intel、AMD多核 VT CPU;
10、支持Win2000/2003/XP操作系统;
11、支持串口、1394口、8139D网口联机;
12、支持网卡共享,即一个网卡可调试、上网同时进行;
注:DTdebug(VT-R)V1.3需配合visual softice V3.2 Host端使用。

四、核心技术
滴水双机VT调试器软件之所以具备上述强大功能,其核心技术在于:利用 CPU 的VT功能,无需更改INT3、INT1,并监控DR0-DR7寄存器,从而实现其调试功能。

五、运行环境
软件运行环境:目前V1.3版本支持Win/2000/2003/XP、Visual softice(Compuware.DriverStudio v3.2)。
硬件运行环境:Intel VT CPU和AMD VT CPU(3000+以上,不包括3000+),其他不限。
通讯端口:串口、1394口 、8139D网口。

六、适用范围
滴水双机调试器软件V1.3适用于:软件研发企业、事业单位、软件高等教育机构、科学院所及软件实验室等软件调试、逆向工程。
七、注意事项

1、严禁使用改版Winxp/2000/2003操作系统(如深度、电脑公司特别版等),必须安装原版Windows!否则无法正常加载DTdebug 1394或8139D驱动       程序,切记!!!
2、 Target与Host之间必须卸载防火墙!
3、建议选购最便宜、功能最单一的8139D PCI网卡,避免连接不稳定!
4、Target端网卡释放被占用状态或重新启用,请选择设备管理器卸载/更新驱动重新加载!
5、Target端不能同时装载DTdebug和visual softice,否则无法正常连接!
6、Win2000安装与XP稍有不同,需重启2次才能设置完成!
7、Target端和Host端配置连接IP地址时无需配置网关和DNS!
我们会努力做出让大家满意的产品,同时也希望能够得到大家的支持,谢谢!
试用版下载地址和产品简介、安装使用说明等相关详细信息请登陆http://www.dtdishui.com !
2009-8-8 20:49
0
雪    币: 118
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
288
单机版呢..........
2009-8-8 20:56
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
289
还要Visual softice啊。。
继续观望
2009-8-8 21:59
0
雪    币: 21
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
290
即使host端完成后,我们的调试命令也是和softice一样的,目前我们正在做的交互界面和OD类似,既可以用命令行调试,也可以用界面调试。我们会综合考虑IDA、OD和softice的优点相结合。
2009-8-8 22:15
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
291
哇,楼主好厉害, 弄这玩意需要很强大的功底啊!
2009-8-9 00:52
0
雪    币: 340
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
292
0808发布
2009-8-9 01:31
0
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
293
强大     
2009-8-9 02:02
0
雪    币: 1110
活跃值: (4187)
能力值: ( LV5,RANK:69 )
在线值:
发帖
回帖
粉丝
294
记得上次下载了不能用  自己电脑不行   
2009-8-9 08:31
0
雪    币: 21
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
295
  在我们发布了滴水双机VT调试器1.0、2.0、3.0三个版本后,发现多数人不习惯softice命令行双机调试方式。我们自己总结大致以下原因:
1、命令行调试不习惯,使用起来比较费力;
2、0环调试,涉及底层东西较多,难以掌握;
3、水平有限,上手难,学起来比较费力;
4、只有一台机器;
5、双机连接、配置复杂;
    目前V1.3版支持8139D网口连接,很稳定,安装配置较为简单,已经解决前两个版本的连接配置问题;至于双机还是单机调试应该是:0环调试只有采用双机调试才是合理的选择;单机调试只能做到3环。
 目前我们下一步的开发方向有以下几个选择:
1、完成自主界面,继续采用类似softice和windbg命令行调试方式;
2、完成自主界面,采用类似OD调试界面,0环双机调试;
3、完成自主界面,采用类似OD调试界面,3环单机调试;
4、完成自主界面,兼具OD和softice调试界面风格,既支持命令行又支持纯界面,0环双机调试;
5、直接采用OD与我们的VT引擎对接,实现单机3环调试;
 为了更好的把握下一步的开发方向,合理安排进度,我们做些调查,希望大家多提宝贵意见和建议!
                   --------滴水信息:www.dtdishui.com
2009-8-9 14:11
0
雪    币: 193
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
296
直接采用OD与我们的VT引擎对接,实现单机3环调试

做这个吧
2009-8-9 14:22
0
雪    币: 952
活跃值: (1821)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
297
好像有几个壳Anti 滴水了````````
2009-8-9 14:24
0
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
298
OD挂VT估计使用它的人会更多,因为用OD的多。
不过个人愿意出钱去买这个东西的,估计未必很多,就像IDA,都喜欢用,但都用免费的,宁愿用低级版本。
2009-8-9 14:29
0
雪    币: 21
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
299
可以把这几个壳发给我们,用最新的专业版测一下,结果很快会反馈给你!
2009-8-9 14:37
0
雪    币: 191
活跃值: (345)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
300
1、完成自主界面,继续采用类似softice和windbg命令行调试方式;

这个最好支持 OD 的快捷键方式菜单方式调试,如果非要类似 softice 的方式,可以两种都支持,可切换就可以了。
2009-8-9 15:09
0
游客
登录 | 注册 方可回帖
返回
//