Ukazała się wersja 5.4 disassemblera IDA Pro, chociaż disassemblerem tego już raczej nie można nazwać, bo to prawdziwy kombajn do analizy wszystkiego co binarne.
Główne zmiany to wprowadzenie modułów obsługi 3 dodatkowych debuggerów, zwiększających możliwość dynamicznej analizy kodu.
Pierwszy z nich opiera się na emualtorze x86 Bochs, który pozwala m.in. na wykonanie dowolnych fragmentów kodu 32 bitowego w emulowanym środowisku (chyba ukłon w stronę branży antywirusowej).
Kolejny debugger to GDBServer, ale chyba największą niespodzianką jest wprowadzenie obsługi debuggera WinDbg, dzięki czemu możliwe jest analizowanie sterowników systemowych.
Oficjalna lista zmian, a jest ich naprawdę sporo na:
http://www.hex-rays.com/idapro/54/index.htm
Wydana została właśnie wersja Pre-alpha 3 debuggera OllyDbg 2, wprowadzone zmiany obejmują m.in.
- przyłączania i odłączanie od aktywnych procesów
- run tracing
- analiza stosu
- rozpoznawanie callbaków TLS (ala execryptor)
Plik dostępny jest do ściągnięcia ze strony:
http://www.ollydbg.de/odbg200c.zip
Strona domowa OllyDbg:
http://www.ollydbg.de/
Napisał bartek w kategorii
Narzędzia,
Reversing debuggerDebugger dla aplikacji napisanych w Javie
What if your debugger could go “go backwards in time?” Would that make debugging easier? By simply recording all variable assignments, it is possible to do essentially this. This is the underlying idea for omniscient debugging. The amazing part is that significantly large programs can be debugged in this fashion — Ant, JUnit, the debugger itself.
http://www.lambdacs.com/debugger/
Napisał bartek w kategorii
Narzędzia,
Reversing debugger, syser