好友
阅读权限10
听众
最后登录1970-1-1
|
前言
StrongOD、SharpOD目前都是公认好用的反反调试插件。
由于这两款插件好长时间没有更新、VMP源码泄露更新频繁,在新版VMP上发挥不出实力。
引用xjun师傅的一句话“VMProtect 3.1版本开始有重大的更新,从这个版本开始,直接模拟Wow64调用syscall进入内核,32位的系统也是直接调用特权指令systnter进入内核,查询检测ProcessDebugObjectHandle,所以在应用层几乎没有办法拦截他。”
基于VMP泄露的源码找到一个方法可以改变VMP反调试流程。
使用说明
支持到 VMP 3.8.9
此插件只改变了VMP反调试流程。32位系统需配合 StrongOD 使用。https://down.52pojie.cn/Tools/OllyDbg_Plugin/StrongOD v0.4.8.rar
64位系统需配合 SharpOD 使用。https://down.52pojie.cn/Tools/OllyDbg_Plugin/SharpOD_x64_v0.6d_Stable.zip
下载地址:
https://tianyi0.lanzoub.com/iR8wj25jg2id |
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|
|