首页
社区
课程
招聘
[原创] 基于vt反反调试插件
2019-11-8 18:51 26576

[原创] 基于vt反反调试插件

2019-11-8 18:51
26576
收藏
点赞11
打赏
分享
最新回复 (81)
雪    币: 347
活跃值: (44)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
mb_qkotfqiz 2019-11-9 05:56
26
0
VT驱动最起码要支持所有64位系统。
雪    币: 60
活跃值: (474)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
uvbs 2019-11-9 13:20
27
0
Tennn ![图片描述](upload/attach/201911/607869_JDFTYFXPP84SX5U.png) *.vmx文件加一句 ``` hypervisor.cpuid.v0 = ...
Windows 10, Version 1809 (Updated Aug 2019)
Windows 10, Version 1809 (Updated Dec 2018)
Windows 10, Version 1809 (Updated Feb 2019)
Windows 10, Version 1809 (Updated Jan 2019)
Windows 10, Version 1809 (Updated July 2019)
Windows 10, Version 1809 (Updated June 2019)
Windows 10, Version 1809 (Updated March 2019)
Windows 10, Version 1809 (Updated May 2019)
Windows 10, Version 1809 (Updated Oct 2019)
Windows 10, Version 1809 (Updated Sep 2018)
Windows 10, Version 1809 (Updated Sept 2019)
Windows 10, Version 1903
Windows 10, Version 1903 (Updated Aug 2019)
Windows 10, Version 1903 (Updated July 2019)
Windows 10, Version 1903 (Updated June 2019)
Windows 10, Version 1903 (Updated Oct 2019)
Windows 10, Version 1903 (Updated Sept 2019)
Windows 10, Version 1909

itellyou 这么多版本 具体时哪个19h1
雪    币: 60
活跃值: (474)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
uvbs 2019-11-9 15:45
28
0

已经是管理员启动还是会出这个
雪    币: 962
活跃值: (1541)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
loqich 2019-11-9 16:42
29
0
蓝屏了,win10 1809  17763.805
雪    币: 7267
活跃值: (2999)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
sisess 1 2019-11-9 21:17
30
0
很棒,忍不住想给你赞!
雪    币: 83
活跃值: (1037)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
killpy 2 2019-11-10 10:39
31
0
可以调试游戏吗 谁试过
雪    币: 1176
活跃值: (1219)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
Tennn 5 2019-11-10 15:29
32
0
uvbs Windows 10, Version 1809 (Updated Aug 2019) Windows 10, Version 1809 (Updated Dec 2018) Windows 10 ...
试试新版本:https://github.com/stonedreamforest/Mirage/releases/tag/v20191110

2019-11-10
0. 修复隐藏bug
1. 添加`MVConfigBuild.exe`生成私人配置文件,增强兼容性:`对相应已支持的系统即使在打了内核补丁的情况下可能也支持`。
- 之前支持:
> Microsoft Windows [版本 10.0.18362.**418**] //`19h1`
- 现在支持
>  Microsoft Windows [版本 10.0.18362.**xxx**] //`19h1`

2. 使用前自动检查系统版本、降低蓝屏几率


直接查看最新更新日志: CHANGELOG
最后于 2019-11-10 15:43 被Tennn编辑 ,原因:
雪    币: 1176
活跃值: (1219)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
Tennn 5 2019-11-10 15:57
33
0
loqich 蓝屏了,win10 1809 17763.805
这个版本现在不支持
雪    币: 1176
活跃值: (1219)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
Tennn 5 2019-11-10 15:58
34
0
sisess 很棒,忍不住想给你赞!
最后于 2019-11-10 15:59 被Tennn编辑 ,原因:
雪    币: 1176
活跃值: (1219)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
Tennn 5 2019-11-10 16:02
35
0
我擦 这编辑器 回复总失败。。
雪    币: 12500
活跃值: (3043)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
白菜大哥 2019-11-10 20:02
36
0
只有一个需求。。可否把功能顺便写在论坛。。。
雪    币: 1176
活跃值: (1219)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
Tennn 5 2019-11-10 22:15
37
0
白菜大哥 只有一个需求。。可否把功能顺便写在论坛。。。
大佬你好 现在可以了 因为编辑器不支持打勾语法 直接贴图了... 后面加其它功能就不在上面更新了
雪    币: 12500
活跃值: (3043)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
白菜大哥 2019-11-10 22:25
38
0
Tennn 大佬你好 现在可以了 因为编辑器不支持打勾语法 直接贴图了... 后面加其它功能就不在上面更新了
不敢不敢。看了下,非常nice,基本vmprotect的反调试都能过了。em…功能的话,不知道能不能再加一个内存隐藏,就是过crc。因为像有些壳,比如securom新版,不能下cc断点很蛋疼,他就是用上一段的代码计算下一段的代码,如果你cc断点了,忘记清除断点,代码hash会变导致路径走错。可否让代码执行起来是被hook的,但是读写,包括push和pop起来又是未hook的。不知道工作量怎么说。
雪    币: 3711
活跃值: (3723)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Mxixihaha 2019-11-10 22:31
39
0
关注楼主的更新,看样子是又一款很强大的新利器
雪    币: 60
活跃值: (474)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
uvbs 2019-11-10 22:33
40
0
白菜大哥 不敢不敢。看了下,非常nice,基本vmprotect的反调试都能过了。em…功能的话,不知道能不能再加一个内存隐藏,就是过crc。因为像有些壳,比如securom新版,不能下cc断点很蛋疼,他就是用 ...
操作系统 哪个版本,能否给个下载源, 我这里试了3个系统 都蓝屏
雪    币: 1176
活跃值: (1219)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
Tennn 5 2019-11-10 22:49
41
0
白菜大哥 不敢不敢。看了下,非常nice,基本vmprotect的反调试都能过了。em…功能的话,不知道能不能再加一个内存隐藏,就是过crc。因为像有些壳,比如securom新版,不能下cc断点很蛋疼,他就是用 ...
像这种加载crc我认为它在加壳时就把要计算的区域就放在硬编码了 :
VOID FUN(){
CRC_START
// DO SOMETHINGS
CRC_END
}
 跟动态加解密( 为了保证稳定性要是单线程 )一个道理 一般不存在大范围使用 ,。 
那么基于以上推测 隐藏在这里似乎没有用 因为它始终要读取这块内存 也不存在使用api获取内存区域,因为目标对它来说是已知的 
你认为呢。。。。

Ept隐藏这块我还没研究 难点在 主要是在兼容性和稳定性上面 工作量不知道 
最后于 2019-11-10 23:03 被Tennn编辑 ,原因:
雪    币: 1753
活跃值: (2676)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
稳拿第一 2019-11-11 09:40
42
0
请求支持OD
雪    币: 687
活跃值: (3261)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
dx苹果的心愿 1 2019-11-11 14:44
43
0
Tennn 因为不支持 ![图片描述](upload/tmp/607869_ZJ7J4KZ4BKS2E38.png)
这个准备支持么
雪    币: 19584
活跃值: (60093)
能力值: (RANK:125 )
在线值:
发帖
回帖
粉丝
Editor 2019-11-11 15:09
44
0
mark!
雪    币: 5844
活跃值: (3650)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
yimingqpa 1 2019-11-11 15:39
45
0
要处理CR3和模拟硬断。
雪    币: 5
活跃值: (209)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tongzeyu 2019-11-11 15:46
46
0
这个考虑开源么想学习一下
雪    币: 1176
活跃值: (1219)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
Tennn 5 2019-11-11 16:11
47
0
yimingqpa 要处理CR3和模拟硬断。
多谢大佬提示
雪    币: 1176
活跃值: (1219)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
Tennn 5 2019-11-11 16:12
48
0
dx苹果的心愿 这个准备支持么[em_86]
开issue投票 用的人多就支持
雪    币: 1176
活跃值: (1219)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
Tennn 5 2019-11-11 16:15
49
0
tongzeyu 这个考虑开源么想学习一下
我github所有代码将来都会开源(包括但不限于x64内核inline hook库、 vt hook库、win远控....
最后于 2019-11-11 16:16 被Tennn编辑 ,原因:
雪    币: 1176
活跃值: (1219)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
Tennn 5 2019-11-11 16:27
50
0
我帅的男人 请求支持OD

OD 用的人的确挺多... 既然这样的话就投票吧:投票

游客
登录 | 注册 方可回帖
返回