使用Themida3.1.8.0对一个测试程序进行加壳,使用ScyllaHide的Themida配置,运行后会检测到调试器。
装了WIN11 23H2和24H2的虚拟机进行对照,23H2下正常运行,24H2检测到调试器。有没有大佬知道24H2多了什么东西,或者说什么返回值异常代码有变化导致ScyllaHide钩住的API做了错误的处理?
补充一点两台虚拟机内使用al-khaser进行测试,都是相同BAD。
[培训]《冰与火的战歌:Windows内核攻防实战》!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。
AsuraCoder 发我看看