vt框架使用的airhv,增加了自建调试体系部分 ept hook. 无痕int3. 自建调试体系隐藏debugport. 支持pdb符号自动下载,省去寻找特征码步骤,轻松兼容不同系统版本. 5.zip文件是编译好的成品 支持平台 win10 x64 intel architecture cpu. 环境:vs2019 driver sdk 19041,kernelModeDriver10.0 有需要学习的朋友可以下载来看看,里面有VT完整的安装框架代码,以及用户层MFC工具源代码,中文备注,很多学习vt的朋友可能都没有完整的64位系统的VT完整框架的代码,所以学习的朋友可以下载来看看,有编译好的,也可以自行编译修改,祝大家学习愉快。
1
Sample idea VMP detect bug in hook(KM/UM) for detect anti-anti-debug tool's
2022-11-25 12:00:37 290KB VMP VM Antidebug
1
大shen修改版OD,反反调试,过驱动保护,仅适合32位程序
2022-06-25 11:01:49 13.61MB od 反反调试
1
通常的OD调试某些具有反调试能力的加壳的程序的时候,OD容易被发现,导致一打开就会退出/自动关闭.只能望程序兴叹. 类似的加壳类型, safengine licensor, themida winlicense 2.x等都是这样. 现在这个OD经过了一些修改和加强, 可以避免在调试开始阶段就被黑掉. 其中的脚本之类的插件还不是最新版的, 可以自己到网上下载最新的.dll文件, 替换掉就可以. 还有选项和外观里面的路径可能需要根据自己放文件夹的实际路径,重新设置一下. == 特别说明: 这个是调试软件, 不是脱壳机.
2021-11-18 07:42:10 1.92MB OD 调试工具 终结版 加强版
1
自带驱动级的反反调试插件 反反调试,过数字签名校验,过虚拟机检测,,过PG,隐藏PEB(R3),隐藏进程,保护进程,伪装调试器,伪装父进程
2021-09-15 09:54:37 17.92MB 反调试 插件 OD 逆向
StrongOD_x64 位 反反调试插件 支持 win 7win10 完整的重写架构以及代码,不在和ScyllaHide、PhantOm冲突,比它们更加底层。 支持所有64位系统,不在使用 SSDT Index 硬编码 支持x32dbg、x64dbg
2020-01-03 11:40:06 284KB StrongOD_x64 StrongOD 64 反反调试插件
1