没有合适的资源?快使用搜索试试~ 我知道了~
etwbreaker:一个IDA插件,用于处理Windows事件跟踪(ETW)
共4个文件
md:1个
py:1个
gif:1个
需积分: 12 0 下载量 200 浏览量
2021-03-09
15:30:39
上传
评论
收藏 1.39MB ZIP 举报
温馨提示
破坏者 一个IDA插件,用于在PE文件中静态查找ETW事件并生成条件断点以促进安全性研究。 如何安装? 只需将etwbreaker.py脚本放入IDA的plugins文件夹中即可。 git clone [email protected]:Airbus-CERT/etwbreaker.git mklink "C:\\Program Files\\IDA Pro 7.4\\plugins\\etwbreaker.py" "etwbreaker\etwbreaker.py" 启动您的IDA,然后按Ctrl-Shift-L激活它。 它是如何工作的? ETWBreaker尝试查找有关静态编译到Windows模块中的ETW提供程序的所有参考。 基于清单的提供者 ETWBreaker将尝试查找资源名称WEVT_TEMPLATE 。 此资源包括模块的ETW清单。 一旦获得所有可用事件,就可以计算签名并尝试
资源推荐
资源详情
资源评论
收起资源包目录
etwbreaker-master.zip (4个子文件)
etwbreaker-master
etwbreaker.py 20KB
img
demo.gif 2.67MB
LICENSE 10KB
README.md 2KB
共 4 条
- 1
资源评论
法学晨曦
- 粉丝: 15
- 资源: 4608
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功