首页
社区
课程
招聘
单机VT调试器和双机VT调试器的技术比较与现实选择
发表于: 2009-8-12 14:30 68446

单机VT调试器和双机VT调试器的技术比较与现实选择

2009-8-12 14:30
68446
收藏
免费 0
支持
分享
最新回复 (127)
雪    币: 8860
活跃值: (5366)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
101
300W的东西其实是没有的。用来忽悠人的。。。
2009-8-28 13:51
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
102
30块钱我可以考虑几天决定要不要买
2009-8-28 14:11
0
雪    币: 166
活跃值: (398)
能力值: ( LV13,RANK:357 )
在线值:
发帖
回帖
粉丝
103
出售东西,用个高价可以突出自己的层次高......
    另外核心的东西 他不想卖给大家...就出个天价....
2009-8-28 14:15
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
104
windbg够用了,而且比较“正宗”
2009-8-28 17:34
0
雪    币: 93
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
105
300W可以买多少套正版软件,干吗还要费尽去破解呢?很不理解。
2009-8-28 17:44
0
雪    币: 1753
活跃值: (915)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
106
太贵了~!~!
300W~~
                 偶还是用SOFTICE~`
2009-8-28 20:00
0
雪    币: 154
活跃值: (546)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
107
小Z阿拉伯人啊
2009-8-28 20:26
0
雪    币: 21
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
108
有人强烈建议展示下“牛”壳NoobyProtect,用最新1.6.2.0来看看他是何其的强大吧,在这里实在忍不住多句嘴,在我的三核cpu ,2G内存的机器上双击NoobyProtect.exe居然等了79秒才起来……
连接target机器,输入命令bpload NoobyProtect.exe,接下来在target机器双击加过壳的NoobyProtect.exe程序断了下来,如图:


F5然后耐心的等待……然后加载符号如下图我们暂时先加入Kerndel32.dll,加载符号方法请参照DTdebug调试带np保护game实录,

下个CreateFileA断点然后点浏览打开文件吧,随便选个exe文件打开程序就断了下来如图:


再次惊叹NoobyProtect的执行速度!!!
上传的附件:
2009-8-29 11:54
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
109
在我的三核cpu ,2G内存的机器上双击NoobyProtect.exe居然等了79秒才起来……

你的三核还不如我的单核
2009-8-29 11:55
0
雪    币: 952
活跃值: (1966)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
110
恩 我的电脑比楼主的快10倍以上```
2009-8-29 11:57
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
111
楼下指出楼主犯错误了
2009-8-29 12:01
0
雪    币: 248
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
112
楼主犯了低级错误,调试状态、双机器,当然启动慢了
2009-8-29 12:03
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
113
能调NoobyProtect你就能脱壳?
能调nprotect你就能做挂?
300w?搞笑
2009-8-29 12:13
0
雪    币: 4560
活跃值: (1012)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
114
唉,楼主已经引起公愤了,偶来围观一下
2009-8-29 12:25
0
雪    币: 522
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
115
LS 的同志 不要围观了  
如果都没人关注的话 看LZ一个人有什么意思.
2009-8-29 12:36
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
116
7楼头像很不错
2009-8-29 12:38
0
雪    币: 82
活跃值: (336)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
117
300W 买的是技术 不是产品
自己本生就有技术的当然用不到这个东西
自己没有这个技术的要看看自己有没有钱
都没有的话
就象我这样的在这里回个帖
过过嘴瘾
2009-8-30 00:29
0
雪    币: 123
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
118
300W是卖你个调试器,不是教你写硬件调试器......
2009-8-30 00:48
0
雪    币: 251
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
119
那个300W的调试器有没有还是个疑问
不过它的存在时有意义的
1.显示楼主他们公司技术强大
2.对比起来几千块的调试器就显得便宜了
3.还没想到,请想到的人继续补充
2009-8-30 08:15
0
雪    币: 251
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
120
一个划时代的伟大产品-超级硬件调试器横空出世
    程序员中多年来一直流传着一种传说,除了市面上能够见到的为数不多的几种调试软件之外,还存在着一种神秘的硬件调试器,其功能强大无比。任何调试软件调不了的程序,硬件调试器都能搞定;任何反调试反跟踪功能在硬件调试器上都是无效的;可以设无数个硬件断点(不用CPU提供的断点寄存器DR0-DR7);程序员们再也不用瞪大了眼睛盯着反调试反跟踪,硬件调试器可以直接Log出被调试程序的所有信息……等等。但是传说中颇为神奇的硬件调试器谁也没有见过。有人说,据说硬件调试器卖的太贵了,要100多万美元,多数人买不起,所以大家见不到;有人说只有芯片厂商Intel和AMD有,但是出于某种考虑他们不卖;还有的人说是美国政府禁止对外出口如此强大的高科技产品。
    不过这些猜测现在已经成为历史了,本人在上海有幸见到了硬件调试器的庐山真容。他既不是Intel的,也不是AMD的,而是昆山滴水信息技术有限公司刚刚问世的一款芯片级硬件调试器DTX86-ICE1.0。
说来此事纯属偶然。三个月前,在看雪论坛举办的一次软件安全沙龙聚会上第一次听朋友说国内有一家公司(昆山滴水信息技术有限公司)正在开发一种硬件调试器,并且很快就能见到。当时我在怀疑自己的耳朵,怎么可能?不会是开玩笑吧?国内还有这样的牛人?这样牛的公司?虽然涉嫌恶意炒作,不过可以很快得出结论,相约三个月后一见真容。
三个月后,真的接到了朋友的电话,如期赴约。此时我仍然怀疑他的功能是否足够的强大。但是仔细看过演示之后,我就有幸成为少数几个亲眼目睹硬件调试器的人之一了。
  为了能与大家分享内心的激动与喜悦,暂且将滴水公司的DTSX86-ICE1.0芯片级硬件调试器简单描述一下:
DTX86ICE1.0是一款芯片级的便携式硬件调试器产品。无论是外观还是功能方面,这款硬件调试器有别于我们所见到的任何一款硬件调试器。
一、        外观及硬件部分
1、 从DTX86ICE1.0的外观看其实就是一台便携式笔记本,事实也是如此。除了CPU之外,所有地方都和笔记本相同。所以只要你会使用笔记本就行了。
2、 对比繁琐的双机调试或者盒子之类的硬件调试器来说,DTX86ICE1.0要简便的多。不需要搭建任何调试环境,因为这台便携式笔记本已经配置了一个完美的调试环境,开机即可使用。
二、        软件操作部分
1、        安装:
DTX86ICE1.0的调试软件不需要用户自己安装,出厂时已经安装好,只要开机就可以打开调试界面,进行实际工作了。
2、        使用:
DTX86ICE1.0的使用教程和命令和softice是完全相同的。之所以这样做,是为了减轻用户繁琐的学习和熟悉过程,既然大家已经非常熟悉 softice,那么就让我们以softice的方式工作吧。当然也可以说DTX86ICE1.0和softice命令是完全兼容的。如果不熟悉 softice,那只能从头学起了,不过学习过程会简单多了,因为可以忽略令人讨厌的安装和配置环节。
三、        功能
1、        DTX86ICE1.0具备softice、ollydbg、windbg等为代表的软件调试器的所有功能和优点;
2、        DTX86ICE1.0具备诸如american arium为代表的硬件调试器的所有功能和优点;
3、        除此之外,DTX86ICE1.0还具备现有的硬件调试器和软件调试器所不具备的五个强大功能:
A、可以设置任意多个代码硬件断点和数据硬件断点、端口硬件断点;
B、不用CPU  DR0-DR7调试寄存器及IN3、IN1;
C、不会被任何反跟踪反调试程序发现;
D、与操作系统无关,即支持所有操作系统,不存在与应用程序兼容问题;
E、可以调试任何类型的代码,包括BIOS、softice、windbg在内;
四、        核心技术
    DTX86ICE1.0之所以具备上述强大功能和优点,其核心技术在于:将调试软件烧入CPU内部,通过修改CPU芯片功能实现调试功能
五、        硬件配置可定制
1、如果用户对于目前所配置的硬件性能不满意,还可以按用户需求配置更高性能的机器。不过我们在此需要申明的是:出于性能和稳定性等方面的考虑,我们目前还不能支持所有类型的CPU,但绝大多数CPU类型是可以支持的。

六、        特点
1、        携带、维护方便;
2、  不存在系统兼容问题;
3、  和任何软件没有冲突;
4、  功能强大;
5、  任何内嵌反跟踪反调试功能的软件都能被调试;
6、  学习、使用、操作简单;
七、        适用范围
DTX86ICE1.0是一个先进、通用的芯片级硬件调试器,可以调试实际中任何类型的代码。包括应用程序、设备驱动程序、EXEs、DLLs、OCXs和动态及静态的VxDs。
在此需要特别强调的是,对于从事反病毒、反木马、反外挂和驱动分析的人士,DTX86ICE1.0会带来非常好的效果,从而使他们从过度疲劳中解脱出来,使工作变得更轻松有趣。

我们有理由相信DTX86ICE1.0是一款非常值得期待的产品!
我相信,这款产品对于分析病毒、木马、外挂和驱动程序的大虾们来说绝对是一个福音。
我们不能不说这是一个划时代的伟大产品,是我们国人的骄傲。这款硬件调试器的横空问世,是我们期待已久的“倚天剑”。随着它的推广和应用,必将大大促进国内软件业的发展。
                                      ---昆山滴水 wdh8811@163.com

附: 照片
外观
零环和三环界面
可以设置任意多个硬件断点,上图显示已设置12个硬件断点

说着说着就从旁观者的语气变成了
我们目前还不能支持所有类型的CPU
看来做广告还是应该学好语文的
2009-8-30 08:23
0
雪    币: 21
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
121
看见有人发帖子说DTdebug专业版被np anti了,现在我们就来看看是如何被”anti”的,呵呵,先在target端运行带np的东东,然后在host端运行visual softice连接后,输入命令driver,如下图所示我们可以看到红色框内为np的驱动名,

接着输入driver dump_wmimmc如下图显示出了dump_wmimmc的一些基本信息

这里我们可以看出MJ_CREATE,MJ_CLOSE,MJ_DEVICE_CONTROL这几个函数指向的地址是相同的,不管这么多下断点!我门可以看到它们指向的地址为0xb4d5b200,我们今天下个硬件执行断点,bpm   0xb4d5b200 x,马上程序断了下来,如下图

接下来的事情自己去看着办吧,就这么简单。
上传的附件:
2009-9-2 22:44
0
雪    币: 21
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
122
索性一口气再来领教下安博士hs的强大,老套路,先在target端运行带HS的东东,然后在host端运行visual softice连接后,输入命令driver,如下图所示我们可以看到红色框内为HS的驱动

接着输入driver eaglent如下图显示出了eaglent的一些基本信息

这里我们可以看出MJ_DEVICE_CONTROL这几个函数指向的地址是0xb42a0ab9,下个硬件执行断点,bpm   0xb42a0ab9 x,稍等片刻程序断了下来,如下图


可爱的HS依然的那么安静……
上传的附件:
2009-9-2 23:21
0
雪    币: 3
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
123
是不是面向softice反调试的问题你读解决啦?
2009-9-3 04:16
0
雪    币: 105
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
124
何时能看到DTdebug永别版
2009-9-3 07:44
0
雪    币: 235
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
125
估计是别人自己写的OS吧
2009-9-3 09:03
0
游客
登录 | 注册 方可回帖
返回
//