能力值:
(RANK:10 )
26 楼
VT驱动最起码要支持所有64位系统。
能力值:
( LV4,RANK:50 )
27 楼
Tennn
![图片描述](upload/attach/201911/607869_JDFTYFXPP84SX5U.png)
*.vmx文件加一句
```
hypervisor.cpuid.v0 = ...
Windows 10, Version 1809 (Updated Aug 2019)
Windows 10, Version 1809 (Updated Dec 2018)
Windows 10, Version 1809 (Updated Feb 2019)
Windows 10, Version 1809 (Updated Jan 2019)
Windows 10, Version 1809 (Updated July 2019)
Windows 10, Version 1809 (Updated June 2019)
Windows 10, Version 1809 (Updated March 2019)
Windows 10, Version 1809 (Updated May 2019)
Windows 10, Version 1809 (Updated Oct 2019)
Windows 10, Version 1809 (Updated Sep 2018)
Windows 10, Version 1809 (Updated Sept 2019)
Windows 10, Version 1903
Windows 10, Version 1903 (Updated Aug 2019)
Windows 10, Version 1903 (Updated July 2019)
Windows 10, Version 1903 (Updated June 2019)
Windows 10, Version 1903 (Updated Oct 2019)
Windows 10, Version 1903 (Updated Sept 2019)
Windows 10, Version 1909
itellyou 这么多版本 具体时哪个19h1
能力值:
( LV4,RANK:50 )
28 楼
已经是管理员启动还是会出这个
能力值:
( LV2,RANK:10 )
29 楼
蓝屏了,win10 1809 17763.805
能力值:
( LV4,RANK:50 )
30 楼
很棒,忍不住想给你赞!
能力值:
( LV8,RANK:130 )
31 楼
可以调试游戏吗 谁试过
能力值:
( LV12,RANK:380 )
32 楼
uvbs
Windows 10, Version 1809 (Updated Aug 2019)
Windows 10, Version 1809 (Updated Dec 2018)
Windows 10 ...
试试新版本:https://github.com/stonedreamforest/Mirage/releases/tag/v20191110
2019-11-10
0. 修复隐藏bug
1. 添加`MVConfigBuild.exe`生成私人配置文件,增强兼容性:`对相应已支持的系统即使在打了内核补丁的情况下可能也支持`。
- 之前支持:
> Microsoft Windows [版本 10.0.18362.**418**] //`19h1`
- 现在支持
> Microsoft Windows [版本 10.0.18362.**xxx**] //`19h1`
2. 使用前自动检查系统版本、降低蓝屏几率
最后于 2019-11-10 15:43
被Tennn编辑
,原因:
能力值:
( LV12,RANK:380 )
33 楼
loqich
蓝屏了,win10 1809 17763.805
这个版本现在不支持
能力值:
( LV12,RANK:380 )
34 楼
sisess
很棒,忍不住想给你赞!
最后于 2019-11-10 15:59
被Tennn编辑
,原因:
能力值:
( LV12,RANK:380 )
35 楼
我擦 这编辑器 回复总失败。。
能力值:
( LV3,RANK:20 )
36 楼
只有一个需求。。可否把功能顺便写在论坛。。。
能力值:
( LV12,RANK:380 )
37 楼
白菜大哥
只有一个需求。。可否把功能顺便写在论坛。。。
大佬你好 现在可以了 因为编辑器不支持打勾语法 直接贴图了... 后面加其它功能就不在上面更新了
能力值:
( LV3,RANK:20 )
38 楼
Tennn
大佬你好 现在可以了 因为编辑器不支持打勾语法 直接贴图了... 后面加其它功能就不在上面更新了
不敢不敢。看了下,非常nice,基本vmprotect的反调试都能过了。em…功能的话,不知道能不能再加一个内存隐藏,就是过crc。因为像有些壳,比如securom新版,不能下cc断点很蛋疼,他就是用上一段的代码计算下一段的代码,如果你cc断点了,忘记清除断点,代码hash会变导致路径走错。可否让代码执行起来是被hook的,但是读写,包括push和pop起来又是未hook的。不知道工作量怎么说。
能力值:
( LV2,RANK:10 )
39 楼
关注楼主的更新,看样子是又一款很强大的新利器
能力值:
( LV4,RANK:50 )
40 楼
白菜大哥
不敢不敢。看了下,非常nice,基本vmprotect的反调试都能过了。em…功能的话,不知道能不能再加一个内存隐藏,就是过crc。因为像有些壳,比如securom新版,不能下cc断点很蛋疼,他就是用 ...
操作系统 哪个版本,能否给个下载源, 我这里试了3个系统 都蓝屏
能力值:
( LV12,RANK:380 )
41 楼
白菜大哥
不敢不敢。看了下,非常nice,基本vmprotect的反调试都能过了。em…功能的话,不知道能不能再加一个内存隐藏,就是过crc。因为像有些壳,比如securom新版,不能下cc断点很蛋疼,他就是用 ...
像这种加载crc我认为它在加壳时就把要计算的区域就放在硬编码了 :
VOID FUN(){
CRC_START
// DO SOMETHINGS
CRC_END
}
跟动态加解密( 为了保证稳定性要是单线程
)一个道理 一般不存在大范围使用 ,。
那么基于以上推测 隐藏在这里似乎没有用 因为它始终要读取这块内存 也不存在使用api获取内存区域,因为目标对它来说是已知的
你认为呢。。。。
Ept隐藏这块我还没研究 难点在 主要是在兼容性和稳定性上面 工作量不知道
最后于 2019-11-10 23:03
被Tennn编辑
,原因:
能力值:
( LV2,RANK:10 )
42 楼
请求支持OD
能力值:
( LV5,RANK:70 )
43 楼
Tennn
因为不支持 ![图片描述](upload/tmp/607869_ZJ7J4KZ4BKS2E38.png)
这个准备支持么
能力值:
(RANK:135 )
44 楼
mark!
能力值:
( LV10,RANK:163 )
45 楼
要处理CR3和模拟硬断。
能力值:
( LV2,RANK:10 )
46 楼
这个考虑开源么想学习一下
能力值:
( LV12,RANK:380 )
47 楼
能力值:
( LV12,RANK:380 )
48 楼
dx苹果的心愿
这个准备支持么[em_86]
开issue投票 用的人多就支持
能力值:
( LV12,RANK:380 )
49 楼
tongzeyu
这个考虑开源么想学习一下
我github所有代码将来都会开源(包括但不限于x64内核inline hook库、 vt hook库、win远控....
最后于 2019-11-11 16:16
被Tennn编辑
,原因:
能力值:
( LV12,RANK:380 )
50 楼
我帅的男人
请求支持OD
OD 用的人的确挺多... 既然这样的话就投票吧:投票