吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14335|回复: 96

[原创] XAntiDebug 实现与源码

  [复制链接]
发表于 2017-11-6 13:19 | 显示全部楼层
本帖最后由 xjun 于 2017-11-6 13:52 编辑

不懂是什么的  请先看看这个帖子,就是 VMP 3.12 的反调试增强版 :
https://www.52pojie.cn/thread-656363-1-1.html


反调试原理就是动态取SSDT Index值,来直接调用syscall查询调试对象句柄,并且使用了一个内核的二次赋值BUG来检测调试器。
支持XP-WIN10 ,支持X86,X64。


易语言版: EAntiDebug.rar (349.74 KB, 下载次数: 476)

免费评分

参与人数 38吾爱币 +49 热心值 +37 收起 理由
limlibgiag + 1 + 1 谢谢@Thanks!
十方天地 + 1 + 1 用心讨论,共获提升!
Kasugano + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
zycode + 1 + 1 谢谢@Thanks!
堂前燕 + 1 + 1 我很赞同!
yanshifei + 1 + 1 我很赞同!
sky被注册了 + 1 + 1 谢谢@Thanks!
dryzh + 2 + 1 学习了!好久没写驱动了!都忘记如何SSDT hook了。
寒蝉鸣泣之时 + 1 + 1 热心回复!
22222 + 1 谢谢@Thanks!
searchjack + 1 + 1 我很赞同!
Niuer + 2 + 1 热心回复!
秋光万华 + 1 + 1 用心讨论,共获提升!
SomnusXZY + 1 + 1 热心回复!
西安有雨 + 1 + 1 用心讨论,共获提升!
willgoon + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Ravey + 1 + 1 谢谢@Thanks!
nnitert + 2 + 1 恩,我自己翻译了试试!感谢分享。
Pizza + 2 + 1 用心讨论,共获提升!
sunnylds7 + 1 + 1 谢谢@Thanks!
泽雨天下 + 1 + 1 谢谢@Thanks!
海底总动员 + 1 + 1 我很赞同!
凉游浅笔深画眉 + 1 + 1 我很赞同!
wekabc + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
crack5 + 1 + 1 用心讨论,共获提升!
chenjingyes + 1 + 1 谢谢@Thanks!
Three_fish + 1 + 1 谢谢@Thanks!
凌云9 + 2 + 1 我很赞同!
jgs + 1 + 1 谢谢@Thanks!
MXWXZ + 1 + 1 我很赞同!
曹大哥丶 + 1 + 1 用心讨论,共获提升!
苏紫方璇 + 3 + 1 只能膜拜了
pxhb + 1 + 1 厉害了
魔弑神 + 1 + 1 我很赞同!
hejialong + 2 + 1 膜拜。。
那年我高三 + 2 + 1 实用
yAYa + 3 + 1 感谢师傅开源
黑的思想 + 1 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-7 08:45 | 显示全部楼层
好多年前在看雪曾经看到过有人直接调用int2e来反调试,现在终于又重出江湖了。兄弟把逆向VMP3的过程分享一下,肯定能长期置顶,哈哈

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-6 14:59 | 显示全部楼层
一定要用DLL?

点评

本人不怎么会易语言,C++版的是纯源码,要是你可以翻译成易语言也可以。  发表于 2017-11-6 15:05

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-6 13:39 | 显示全部楼层

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-6 13:46 | 显示全部楼层
是不是vmp3.09 加师傅的新anti  就成了vmp3.12了。

点评

是的,比3.12的反调试更强。  发表于 2017-11-6 13:47

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-6 13:48 | 显示全部楼层
不BB 强势支持一波

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-6 13:59 | 显示全部楼层
这是什么 东西

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-6 15:27 | 显示全部楼层

好吧,我来支持一下~~~~

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-6 15:44 | 显示全部楼层
测试ok ,dll内存加载就好了

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-6 15:49 | 显示全部楼层
谢谢楼主分享

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-6 16:29 | 显示全部楼层
易就一个调用dll的,毫无价值

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则


免责声明:
吾爱破解所发布的一切破解补丁、注册机和注册信息及软件的解密分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:Service@52PoJie.Cn

快速回复 收藏帖子 返回列表 搜索

RSS订阅|手机版|小黑屋|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2018-6-25 21:31

Powered by Discuz!

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表