吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1936|回复: 17
上一主题 下一主题
收起左侧

[x64dbg Plugin] Void96Dbg

  [复制链接]
跳转到指定楼层
楼主
Sound 发表于 2026-8-7 14:16 回帖奖励
本帖最后由 Sound 于 2026-8-14 15:42 编辑


Introduction
Initiated on July 9, 2025

A plugin built around the core capability of deeply hiding debugger traces, precisely fulfilling the critical requirement of evading detection in anti-anti-debugging scenarios.
Applicable scenarios: A dedicated plugin for debugger concealment and countering anti-debugging detection from packer protectors. By.Sound/ReTeam

Why plugin?
Satisfy my daily reverse engineering and debugging needs.
That’s why I decided to develop my own.
just a casual toy project.
I've already met part of my needs, I'll slow down with the code..

SYS not encrypted
100% free Full version will disable key verification
have fun. :)

Essential Technical

Leverages callback mechanisms offered by kernel tracing.
Dynamically seizes control during syscall execution.
Temporarily replaces hook function pointers on runtime stack.
R3-R0 Hooks, bypass PatchGuard & anti-debug mechanisms.
Supports latest VMProtect 3.x.x (x86/x64).
Works on VMware / Physical x86/x64.


Network access is solely for version updates, no malicious conduct included.
The plugin runs normally offline


.No promises. No explanations. No liabilities.Good luck!

Supported Systems
Win10 1607~1909
Win10 2004+
Win11 21H2+ (≥22000)
Physical & Virtual Machines

Run as Administrator
Hook sensitive → VM/Win10 2004~22H2

Update:      http://www.voidbg.top/update.html

Download:  http://www.voidbg.top/Void96dbg_Plugin/

Preview:  
http://www.voidbg.top/Void96dbg_Plugin/0-Demo-VMwarex86.gif

Void96dbg-V1.E0.1.2.Beta.7z

830.35 KB, 下载次数: 47, 下载积分: 吾爱币 -1 CB

售价: 40 CB吾爱币  [记录]

免费评分

参与人数 16吾爱币 +20 热心值 +15 收起 理由
pizazzboy + 2 + 1 热心回复!
uqtzgm + 1 + 1 谢谢@Thanks!
2217936322 + 1 + 1 谢谢@Thanks!
a1561993811 + 1 + 1 我很赞同!
sdaq1000 + 1 + 1 谢谢@Thanks!
m_h + 1 1.9是新版还是1.2?
gunxsword + 1 + 1 谢谢@Thanks!
wx96wx + 1 + 1 我很赞同!
Tonyha7 + 2 + 1 谢谢@Thanks!
rig + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
gufangkai + 1 + 1 我很赞同!
度娘灬魂手 + 2 + 1 谢谢@Thanks!
beatone + 1 我很赞同!
xiaolong23330 + 1 + 1 谢谢@Thanks!
无名 + 3 + 1 谢谢@Thanks!
天天上天庭 + 1 + 1 热心回复!

查看全部评分

本帖被以下淘专辑推荐:

  • · 好帖|主题: 599, 订阅: 89

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

来自 #
 楼主| Sound 发表于 2026-8-14 16:27 |楼主
更新看这里 Update:      http://www.voidbg.top/update.html

下载看这里 Download:  http://www.voidbg.top/Void96dbg_Plugin

一切以网站页面更新/下载链接为准,帖子不再更新~
推荐
吴延琳 发表于 2026-8-7 15:36
翻译如下:
简介启动于2025年7月9日
一款以深度隐藏调试器痕迹为核心功能的插件,精准满足了在反反调试场景下规避检测的关键需求.
适用场景:一款专用于调试器隐藏及对抗打包保护器反调试检测的插件。作者:By.Sound/ReTeam

为什么使用插件?
满足我日常的逆向工程与调试需求。
这就是我决定自己开发的原因。只是一个随意的玩具项目。
我已经满足了一部分需求,代码方面我会放慢节奏..
• SYS未加密• 100% 免费• 完整版将禁用密钥验证祝您玩得开心。:)

核心技术
利用内核跟踪提供的回调机制。
在系统调用执行过程中动态接管控制权。
在运行时栈上临时替换钩子函数指针。
R3-R0 钩子,绕过 PatchGuard 及反调试机制。
支持最新的VMProtect 3.x.x(x86/x64)。
可在VMware/物理x86/x64上运行。

网络访问仅用于版本更新,不包含任何恶意行为。
该插件可正常离线运行

不作承诺,不作解释,不承担任何责任。祝你好运!

支持的系统
Win10 1607~1909
Win10 2004+
Win11 21H2+ (≥22000)
物理机与虚拟机
以管理员身份运行
钩子敏感 → VM/Win10 2004~22HH

更新:http://www.voidbg.top/update.html

下载:http://www.voidbg.top/Void96dbg_Plugin/

预览:http://www.voidbg.top/Void96dbg_Plugin/Physicalx64.gif
推荐
hszt 发表于 2026-8-8 11:00
本帖最后由 hszt 于 2026-8-8 11:20 编辑

如果改电脑时间会有时间限制。另外去除虚拟机检测功能有办法支持  复制粘贴吗。

点评

你为什么要改电脑时间呢?改电脑时间的目的是什么? 1.改电脑时间不使用插件 2.自己绕过插件的时间检测 去除虚拟机检测功能有办法支持 复制粘贴吗? 如果是指配置文件那一句文本,我觉得没必要~  详情 回复 发表于 2026-8-9 01:45
4#
gcode 发表于 2026-8-7 14:43
感谢分享,这下调试方便了,刚好手里有VMProtect保护的程序,试下效果
5#
ldwz 发表于 2026-8-7 15:21
洋人的东西。看不懂。
6#
gufangkai 发表于 2026-8-7 18:31
大佬就是不一样 随手一个玩具就是神器···
7#
ImYoubaba 发表于 2026-8-7 20:44
洋人的东西。看不懂。
8#
rlm96163 发表于 2026-8-8 13:37
sound出手,均属精品
9#
tuota 发表于 2026-8-8 17:24
不用装驱动就能实现就非常强大了

点评

别张口就来,很多壳从R3手写这一段汇编,直接执行syscall指令 或者检测自己进程内 ntdll 有没有被 Hook,或者调用 API 之后检查返回结果、内核状态,除非逆完然后针对性的修改每款壳加密后的代码,然后去做到修改壳  详情 回复 发表于 2026-8-9 01:42
10#
 楼主| Sound 发表于 2026-8-9 01:42 |楼主
本帖最后由 Sound 于 2026-8-9 01:51 编辑
tuota 发表于 2026-8-8 17:24
不用装驱动就能实现就非常强大了

别张口就来,很多壳从R3手写这一段汇编,直接执行syscall指令 或者检测自己进程内 ntdll 有没有被 Hook,或者调用 API 之后检查返回结果、内核状态,
除非逆完然后针对性的修改每款壳加密后的代码,然后去做到修改壳每次加密后程序的检测代码来做通用性 R3 Hook,(很多壳的Anti基本全在VM里)
而壳的 R3 检测是监控自己进程内部环境, 然后读内存、寄存器、捕获异常、自己调用 API 做校验,不受 direct‑syscall 影响
你R3想完美拦截,受 direct‑syscall、包括跨进程限制,是异想天开,无稽之谈,

只要稍微改一下检测条件,什么R3都会失效~
HOOK最终比的就是底层和权限以及信息博弈~
想要真正隐藏进程、屏蔽调试器句柄、处理跨进程系统调用,内核驱动是绕不开的~内核驱动是绕不开的;但就算写了驱动,也要考虑壳的多维度校验
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-9-21 20:04

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表