03 de Octubre de 2011 - Breakpoint on Memory (beta 1)
Guan de dio:
"Bueno aquí venimos con una nueva herramienta.
Los que trabajais con Olly conoceis lo que son los BPM (Breakpoint on Memory) y lo útiles que son cuando nos enfrentamos a un packer, especialmente para encontrar el OEP.
Otros depuradores como el WinDBG o el que trae IDA no tienen soporte nativo de BPM, los Breakpoint on Memory que se pueden establecer son usando los HW, pero estos solo te controlan 1 , 2 o 4 bytes para 32bits y 1, 2, 4 u 8 para depuradores de 64bits, lo que hace que el rango sea insuficiente para labores de búsqueda de OEP.
Este programa es capaz de establecer BPM sobre regiones de memoria. realmente lo que hace es activar en los permisos de la region de páginas el bit PAGE_GUARD, el cual genera una notificación al depurador cuando se accede a la página de memoria, probocando una parada de este y por tanto tenemos el efecto de un BPM. No es tan potente que nativo de Olly u Olly2 pero al menos nos palia un poco la deficiencia que traen depuradores como el incorporado en IDA, el cual es el que suelo usar para depurar procesos de 64bits."
Imagen previa:
La descarga:
http://guandedio.no-ip.org/herramientas/descarga/92-bpm.html