自动监控目标程序执行任意指令,指令级辅助分析反调试(如int2e)、反虚拟机(如cpuid)、加密算法、程序破解...
-
下载pin、下载Amazing 解压到任意目录
-
将目录下的
pinhlper.dll
移动至pin文件夹的IA32\BIN\
目录下 -
在
bin\msvc32
目录打开haloamazing.exe
- 模式
- once:只监控第一次执行的指令
- full:监控所有执行指令
- 模式
-
点击
HALOAMAZING
启动
可通过python与ida、ghidra、binary ninja交互
- 主要依赖于
pin
+WPF(.net framework 4.8)