HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.02.2023, 20:13
Ahora57
Новичок
Регистрация: 11.02.2023
Сообщений: 4
С нами: 1713832

Репутация: 13
По умолчанию

Всем привет!

Этот код был написан, когда я вдохновлялся VMProtect и его идеям.

Как вы знаете ,VMP использует баги в anti-debug tool и смотрит логику в ядре.

Вы могли это видеть здесьи в запросе TitanHide.

Каждый раз, когда вы используете HyperHide/TitanHide или другие anti-anti-debug плагины, вы должны понимать ,что их могут относительно легко обнаружить(это относится и к написанию хуков).

Break ScyllaHide ->



Break SharpOD ->



BSOD TitanHide ->

Разработчик HyperHide пофиксил детекты из этого репозитория ,но вы можете обнаружить больше багов, если изучите поведений функций в ядре

(например, вызывать исключение в хуке).

Например ,почти все anti-anti-debug tool неправильно обрабатывают Zw/NtClose

Code

P.S надеюсь, это кого-то вдохновит 🚬 ....
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.