首页
社区
课程
招聘
[原创] 基于vt反反调试插件
发表于: 2019-11-8 18:51 28420

[原创] 基于vt反反调试插件

2019-11-8 18:51
28420

github: Mirage

驱动已签名,由于使用泄露签名,使用前请关闭杀毒软件。

image

image

MVConfigBuild.exe C:\symbols\ntkrnlmp.pdb\hashxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx\ntkrnlmp.pdb

image

image

image

输入进程id - 点击附加进程 - 点击开启

image

直接点击开启

image

Bn2pqgw32f


v20191110

最新版

CHANGELOG

 

驱动已签名,由于使用泄露签名,使用前请关闭杀毒软件。

MVConfigBuild.exe C:\symbols\ntkrnlmp.pdb\hashxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx\ntkrnlmp.pdb

输入进程id - 点击附加进程 - 点击开启


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2019-11-10 22:12 被Tennn编辑 ,原因:
上传的附件:
收藏
免费 12
支持
分享
最新回复 (81)
雪    币: 3725
活跃值: (619)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
哎呀呀, 沙发.
2019-11-8 19:01
0
雪    币: 5189
活跃值: (9702)
能力值: ( LV9,RANK:181 )
在线值:
发帖
回帖
粉丝
3
咱也不懂,咱也不会问。666
2019-11-8 19:29
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
4
逻辑错误 哎呀呀, 沙发.[em_87]

图片描述

2019-11-8 19:32
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
5
我在想那个什么explore要不要加。。。。
还有那个sharedata啥的 驱动安排它后不好调试 既然都双机了就干掉检测代码把
2019-11-8 19:35
0
雪    币: 6575
活跃值: (4531)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
6
虚拟机不能用的吗,开启失败
2019-11-8 19:35
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
7
pxhb 虚拟机不能用的吗,开启失败[em_13]
可以用 要支持vt 虚拟机 
2019-11-8 19:36
0
雪    币: 4065
活跃值: (3457)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
膜拜大佬
2019-11-8 19:50
0
雪    币: 4065
活跃值: (3457)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9
逻辑错误 哎呀呀, 沙发.[em_87]
好好工作, 还有时间看论坛
2019-11-8 19:51
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
10
已经下了的重新下载 里面我硬编码了一些判断 调试用的 没去掉。。。前面的删了。。
最后于 2019-11-8 20:03 被Tennn编辑 ,原因:
2019-11-8 20:03
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
11
可惜了,win10老版本用不了
2019-11-8 20:08
0
雪    币: 1108
活跃值: (3896)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
12
win7 x64 sp1 裸机蓝屏。。。。
2019-11-8 20:30
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
13

因为不支持 图片描述

最后于 2019-11-8 20:53 被Tennn编辑 ,原因:
2019-11-8 20:52
0
雪    币: 30
活跃值: (755)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
x64 放到插件文件夹  但是没有显示出来
2019-11-8 21:03
0
雪    币: 6
活跃值: (1509)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
不知道干什么用,是保护进程,还是破解进程保护。。。。。。    一般度说 反反调试。。   少个反字。。。。。。。。。。
2019-11-8 21:06
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
16
zjjhszs 不知道干什么用,是保护进程,还是破解进程保护。。。。。。 一般度说 反反调试。。 少个反字。。。。。。。。。。
大佬你好 少打了个字...
2019-11-8 21:15
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
17
uvbs x64 放到插件文件夹 但是没有显示出来
.dq64 改成.dp64 在github的release已更新了  这里编辑器比较难用 不好改 上传文件还失败 
最后于 2019-11-8 21:18 被Tennn编辑 ,原因:
2019-11-8 21:17
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
18
dx苹果的心愿 win7 x64 sp1 裸机蓝屏。。。。
我也蓝屏了,win7 64
2019-11-8 21:23
0
雪    币: 722
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
我也蓝屏了,win10 64
2019-11-8 21:25
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
20
Lixinist 我也蓝屏了,win7 64
开启VT了吗 
2019-11-8 21:30
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
21
think8765 我也蓝屏了,win10 64
19h1吗 有没有打过内核补丁?
2019-11-8 21:30
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
22
Tennn 开启VT了吗
应该开了,是vm系统里那3个vt选项吗?我测试时插件界面也提示开启成功了,但是没几秒就卡住蓝屏了
2019-11-8 21:44
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
23

图片描述

 

*.vmx文件加一句

hypervisor.cpuid.v0 = "FALSE"
mce.enable = "TRUE"

还有就是是不是原生系统 我的测试系统在itellyou下的

 

我win7、win10都在虚拟机挂了一晚上没问题 win10在真机测试过 没有win7的真机

最后于 2019-11-8 22:03 被Tennn编辑 ,原因:
2019-11-8 22:00
0
雪    币: 30
活跃值: (755)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
24
建议细分下操作系统版本, 
2019-11-8 22:08
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
25
uvbs 建议细分下操作系统版本, 
好建议 其实19h1也有很多子版本  这俩天抽时间在R3做个限制 不符合条件不给加载
2019-11-8 22:22
0
游客
登录 | 注册 方可回帖
返回
//