hheehhaa 发表于 2024-8-4 10:12

x64dbg调试同时被远程注入DLL和被VMP3.5加入反调试机制的exe?

某个exe被VMP 3.5的反调试机制保护,同时,我也给这个exe注入了DLL,那么,我还能用x64dbg调试这个exe的进程吗?

我做了以下事情,发现程序没有被x64dbg的断点停住:
1)打开exe
2)用DLL注入器xenos注入DLL到exe中
3)使用x64dbg加载exe所在进程
4)找到DLL中导出的函数,并且设置断点
5)运行exe,让程序跑到断点处。
6)exe在断点处没有停止的迹象,一直在跑。
请问大家有解决办法吗?感谢赐教!

如果不注入DLL,我有反反调试的插件,可以让x64dbg顺利的调试此exe。

romobin 发表于 2024-8-4 11:22

最好直接用插件 躲避检测就可以了
如果不可以 也可以写dll 自己找需要的时机弹个信息框也可以 ,这时候调试器再附加就好了

hheehhaa 发表于 2024-8-14 11:08

romobin 发表于 2024-8-4 11:22
最好直接用插件 躲避检测就可以了
如果不可以 也可以写dll 自己找需要的时机弹个信息框也可以 ,这时候调 ...

谢谢解答,感激不尽!
页: [1]
查看完整版本: x64dbg调试同时被远程注入DLL和被VMP3.5加入反调试机制的exe?