云在天 发表于 2020-3-12 15:11

反调试反反编译反虚拟机

本帖最后由 云在天 于 2020-3-12 16:45 编辑

In order to compress, just use UPX3.09 to packing and the function list is

[*]Anti-debugging
[*]Anti-Dumping
[*]Anti-VM
[*]Anti-Disassembly


It is easy...
If anyone can not solve it, I will release second version. It will show the process of which function is checking.
Success:
All flag is
like this


the idea and GUI from LordNoteworthy


不愿鞠躬车马前 发表于 2020-3-12 16:31

反虚拟机还玩个几把

清风听不见声音 发表于 2020-3-12 16:52

https://github.com/LordNoteworthy/al-khaser 和这个好像呀。。

huzpsb 发表于 2020-3-13 11:36

我是实体机欸?

一路有你 发表于 2020-3-12 16:15

UPX3.09 脱壳麻烦

xtuuqtbl 发表于 2020-3-12 16:32

你这该反的都反了{:301_992:}

Raohz520 发表于 2020-3-12 16:50

反反反反反.... 虚拟机别反啊老慌了

初吻给奶嘴耶 发表于 2020-3-12 16:54

{:1_925:} 感觉代码都没改 ..sharpod 基本都处理了 只有一个 NtSetInformationThread_ThreadHideFromDebugger手动就过了

你与明日 发表于 2020-3-12 17:04

真机...解压到桌面出现三红,用x32dbg打开也是三红.....

redapple2015 发表于 2020-3-12 17:04

没中文说明吗?看不懂,大神。

pcjy 发表于 2020-3-12 17:34

Win7 SP1-存在误杀?没运行任何一个与调试相关的东西。
页: [1] 2 3 4
查看完整版本: 反调试反反编译反虚拟机