ScyllaHide_2021-08-23_13-27-50
本帖最后由 FleTime 于 2021-8-24 02:11 编辑ScyllaHide is an advanced open-source x64/x86 user mode Anti-Anti-Debug library. It hooks various functions to hide debugging. This tool is intended to stay in user mode (ring 3). If you need kernel mode (ring 0) Anti-Anti-Debug, please see (https://github.com/mrexodia/titanhide). Forked from (https://bitbucket.org/NtQuery/scyllahide).
ScyllaHide supports various debuggers through plugins:
- OllyDbg (http://www.ollydbg.de) and (http://www.ollydbg.de/version2.html)
- (https://x64dbg.com)
- (https://www.hex-rays.com/products/ida/) v6 (not supported)
- TitanEngine v2 ((http://www.reversinglabs.com/open-source/titanengine.html) and (https://github.com/x64dbg/TitanEngine/) versions)
PE x64 debugging is fully supported with plugins for x64dbg and IDA.
Please note that ScyllaHide is not limited to these debuggers. You can use the standalone command line version of ScyllaHide. You can inject ScyllaHide into any process debugged by any debugger.
More information is available in the (https://github.com/x64dbg/ScyllaHide/releases/download/docs-2019-05-17/ScyllaHide.pdf) (PDF).
https://github.com/x64dbg/ScyllaHide
Update default Themida settings profile
Support for the latest Themida is incomplete, see #127 本帖最后由 hszt 于 2021-8-24 10:35 编辑
传一份给有需要的人吧,支持xp的,简单编译一下
又红又专 发表于 2021-8-24 09:15
can you speak zhongwen ,
百度机翻:
ScyllaHide是一个高级开源x64/x86用户模式反反调试库。它钩住各种函数以隐藏调试。此工具旨在保持用户模式(环3)。如果您需要内核模式(环0)反反调试,请参阅TitanHide。从NtQuery/ScyllaHide分叉。
ScyllaHide通过插件支持各种调试器:
OllyDbg v1和v2
x64dbg
六角射线IDA v6(不支持)
TitanEngine v2(原始版本和更新版本)
x64dbg和IDA插件完全支持PE x64调试。
请注意,“锡拉”不限于这些调试器。您可以使用ScyllaHide的独立命令行版本。您可以将“锡拉肽”注入到任何调试器调试的任何进程中。
文档(PDF)中提供了更多信息。 Scyllahid是一个高级开源x64/x86用户模式防调试库。它挂钩各种功能以隐藏调试。该工具旨在保持在用户模式 (环3)。如果您需要内核模式 (环0) 反反调试,请参见泰坦隐藏。从NtQuery/scyllahid分叉。
机翻,仅供参考😂 这个插件很久没更新了,这次竟然更新了吗?OD中配置这个的话,那些选项要选,哪些不选,版主给个参考图或推荐图? 这插件确实好用。 升级了,看看什么新增功能。 can you speak zhongwen , 高手、大佬级别的常用工具,值得下载学习使用。 朱朱你堕落了 发表于 2021-8-24 07:22
这个插件很久没更新了,这次竟然更新了吗?OD中配置这个的话,那些选项要选,哪些不选,版主给个参考图或推 ...
我一般都用SharpOD,这个插件我个人不怎么用