首页
社区
课程
招聘
未解决 [求助]求助x64dbg绕过VMProtect最新版本调试器检测的插件 10雪币
发表于: 2026-2-9 10:33 1259

未解决 [求助]求助x64dbg绕过VMProtect最新版本调试器检测的插件 10雪币

2026-2-9 10:33
1259

今天在调试一个病毒软件,但是一但x64dbg附加调试到这个软件上 挂钩LdrLoadDll(分析加载的DLL) 软件就会弹出  调试器被检测,应该用的是新版本VMProtect,装了ScallyHide但是没用 还是会被检测到,有没有新版绕过调试检测插件,


[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2

尝试了TitanHide(驱动层)会出现,最新版VMProtect(3.10.+)应该是添加了新的检测机制,会自校验

  • ProcessDebugObjectHandle 

  • SystemKernelDebuggerInformationEx 

  • ProcessDebugPort 

  • ProcessDebugFlags 

  • ProcessDebugObjectHandle 

  • DebugObject 

2026-2-9 19:17
0
游客
登录 | 注册 方可回帖
返回