使用Themida3.1.8.0对一个测试程序进行加壳,使用ScyllaHide的Themida配置,运行后会检测到调试器。
装了WIN11 23H2和24H2的虚拟机进行对照,23H2下正常运行,24H2检测到调试器。有没有大佬知道24H2多了什么东西,或者说什么返回值异常代码有变化导致ScyllaHide钩住的API做了错误的处理?
补充一点两台虚拟机内使用al-khaser进行测试,都是相同BAD。
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!
AsuraCoder 发我看看