能力值:
( LV1,RANK:0 )
|
-
-
2 楼
感谢分享!
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
感谢分享!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
赞,感谢分享。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
``` NTSTATUS NTAPI HookedNtMapViewOfSection(HANDLE SectionHandle, HANDLE ProcessHandle, PVOID* BaseAddress, ULONG_PTR ZeroBits, SIZE_T CommitSize, PLARGE_INTEGER SectionOffset, PSIZE_T ViewSize, SECTION_INHERIT InheritDisposition, ULONG AllocationType, ULONG Win32Protect) { NTSTATUS status = HookDllData.dNtMapViewOfSection(SectionHandle, ProcessHandle, BaseAddress, ZeroBits, CommitSize, SectionOffset, ViewSize, InheritDisposition, AllocationType, Win32Protect);
if (NT_SUCCESS(status) && ProcessHandle == NtCurrentProcess && hNtdllSection != INVALID_HANDLE_VALUE && SectionHandle == hNtdllSection) { hNtdllSection = INVALID_HANDLE_VALUE; ApplyNtdllVersionPatch(ProcessHandle, *BaseAddress);
// Prevent syscall numbers from being extracted from API code. PVOID hRealNtdll; UNICODE_STRING usNtdll; RtlInitUnicodeString(&usNtdll, L"ntdll.dll"); if (NT_SUCCESS(LdrGetDllHandle(NULL, NULL, &usNtdll, &hRealNtdll))) { DestroyMappedNtApi("NtSetInformationProcess", hRealNtdll, *BaseAddress); // If VMProtect can syscall this, it will unset the instrumentation callback. DestroyMappedNtApi("NtQueryInformationProcess", hRealNtdll, *BaseAddress); DestroyMappedNtApi("NtSetInformationThread", hRealNtdll, *BaseAddress); DestroyMappedNtApi("NtQueryInformationThread", hRealNtdll, *BaseAddress); DestroyMappedNtApi("NtQuerySystemInformation", hRealNtdll, *BaseAddress); DestroyMappedNtApi("NtQueryVirtualMemory", hRealNtdll, *BaseAddress); } }
return status; } ```
看ScyllaHide源码也处理了, 大佬知道为啥没生效吗
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
兄弟,分享下编译好的插件,谢谢。
|
能力值:
( LV1,RANK:0 )
|
-
-
8 楼
为什么我编译完运行后找不到你说的那几个文件呢
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
VMP勾选了内存保护后在x64dbg打不开软件,也不会提示发现调试器就是一直异常,没有选内存保护的话可以打开不会发现调试器
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
必须关闭内存保护,的确可以过调试
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
说错了 怎么取消评论 这边64位的确可以
|
能力值:
( LV1,RANK:0 )
|
-
-
12 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
不行呀,还是提示找到调试器,是哪里出了问题呢?楼主能不能回复一下!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
可以分享一下编译好的x86版本吗
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
牛批
|
能力值:
( LV3,RANK:30 )
|
-
-
16 楼
我需要一份32位版的dll,x64版暂时用不上。我那下单程序测出来是保护器: VMProtect(3.2.0-3.5.0) 32位。我的vs2015编译不了vs2019的源码。能否提供一下编译好的dll下载。
|
能力值:
( LV3,RANK:30 )
|
-
-
17 楼
Cap.Hook
自己用vs2022按照楼主步骤编译了一次,但我这边过不去vmp的壳,不知道是不是操作有问题,附件是编译后的插件加入wine版本的ScyllaHide-x64dbg.zip,有兴趣的朋友可以自己试试
能否编译一份32位版的,我的vs2015没法编译vs2019的源码。
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
HelloCrack
能否编译一份32位版的,我的vs2015没法编译vs2019的源码。
编译的x86
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
大佬能出一个,vmp 过文件损坏如何跳过
最后于 2025-7-29 17:50
被zhonghuayi编辑
,原因:
|
能力值:
(RANK:1130 )
|
-
-
20 楼
vmp 3.9.4 不适用了吧
|
能力值:
( LV1,RANK:0 )
|
-
-
21 楼
你好 可以私信吗
|
能力值:
( LV3,RANK:30 )
|
-
-
22 楼
小木马
编译的x86
今天才看到,试了下在x32dbg里可以调试了。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
有没大佬,来一个
|
能力值:
( LV3,RANK:20 )
|
-
-
24 楼
测试失败
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
小木马
编译的x86
大佬,链接失效了,我也想要一份32位的
|