吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2821|回复: 12
收起左侧

[OllyDbg 1.x Plugin] Anti-VMP-Anti-Debug

  [复制链接]
lsffcl 发表于 2023-12-31 15:58
前言
StrongOD、SharpOD目前都是公认好用的反反调试插件。
由于这两款插件好长时间没有更新、VMP源码泄露更新频繁,在新版VMP上发挥不出实力。
引用xjun师傅的一句话“VMProtect 3.1版本开始有重大的更新,从这个版本开始,直接模拟Wow64调用syscall进入内核,32位的系统也是直接调用特权指令systnter进入内核,查询检测ProcessDebugObjectHandle,所以在应用层几乎没有办法拦截他。
基于VMP泄露的源码找到一个方法可以改变VMP反调试流程。

使用说明
支持 VMP 3.8.6 以上版本
此插件只改变了VMP反调试流程。
32位系统需配合 StrongOD 使用。https://down.52pojie.cn/Tools/OllyDbg_Plugin/StrongOD v0.4.8.rar
strongod.png
64位系统需配合 SharpOD  使用。https://down.52pojie.cn/Tools/OllyDbg_Plugin/SharpOD_x64_v0.6d_Stable.zip
sharpod.png

下载地址:
https://tianyi0.lanzouj.com/imbgJ1jh1xpc

免费评分

参与人数 10吾爱币 +18 热心值 +10 收起 理由
LuckyClover + 1 + 1 谢谢@Thanks!
Tonyha7 + 2 + 1 谢谢@Thanks!
hszt + 1 + 1 有用,谢谢
一只迷惘的笨虎 + 1 + 1 解决了一个大难题~!
QAQ~QL + 1 + 1 我很赞同!
theStyx + 2 + 1 热心回复!
mmffddyy + 1 + 1 我很赞同!
gcode + 1 + 1 谢谢@Thanks!
hanghaidongchen + 1 + 1 热心回复!
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

csjwaman 发表于 2024-1-2 11:04
感谢楼主提供,请问能不能做个x96dbg的插件
vaguem 发表于 2024-1-2 11:12
gcode 发表于 2024-1-2 11:14
CQGaxm 发表于 2024-1-2 12:32
感谢楼主提供,收藏备用
CXC303 发表于 2024-1-2 18:41
收藏,感谢楼主分享
yuyuchun 发表于 2024-1-2 19:02
本帖最后由 yuyuchun 于 2024-1-2 19:03 编辑

楼主X64DBG可以吗
metoo2 发表于 2024-1-2 20:08
厉害了,word哥,先收藏,谢谢
xiawan 发表于 2024-1-3 08:54

感谢楼主分享~~
hszt 发表于 2024-1-3 14:38
弯道超车,解决了大问题
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-7 05:51

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表