Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: paulagarcum en 19 Septiembre 2013, 21:06 pm



Título: Syser debugger
Publicado por: paulagarcum en 19 Septiembre 2013, 21:06 pm
Hola a todos.

¿Alguien utiliza el Syser debugger? ¿Me puede decir si le funciona bien y si puede tracear en ring0 a través de los módulos de windows tal y como se hacía con el Softice?

Creo además que Syser es sólo para Windows x86 ¿no?

Digo esto porque he probado la última versión en Windows 7 32 bits y se reinicia Windows cada vez que quiero depurar un simple EXE de prueba.

Gracias. Un saludo a todos.


Título: Re: Syser debugger
Publicado por: MCKSys Argentina en 20 Septiembre 2013, 17:29 pm
No uso este dbg, pero según la pagina del fabricante, en modo kernel parece que tiene problemas con algunos drivers de video (quizás sea por eso que windows crashea).

Prueba en VMWare, con el mismo SO (la ultima version deberia soportar W7 SP1 x86). Al parecer es compatible con los drivers de VMWare...

Saludos!


Título: Re: Syser debugger
Publicado por: paulagarcum en 20 Septiembre 2013, 23:09 pm
Gracias. Probaré con VMware a ver si funciona.

Oye aprovecho y te pregunto: dices que no utilizas Syser, ¿me puedes decir qué kernel debugger usas?

Gracias por tu ayuda.


Título: Re: Syser debugger
Publicado por: MCKSys Argentina en 21 Septiembre 2013, 02:48 am
Si bien no paso mucho tiempo en ring 0, para windows: windbg

Saludos!


Título: Re: Syser debugger
Publicado por: paulagarcum en 21 Septiembre 2013, 12:47 pm
Gracias.