XAntiDebug 实现与源码
本帖最后由 xjun 于 2018-10-24 20:28 编辑不懂是什么的请先看看这个帖子,就是 VMP 3.12 的反调试增强版 :
https://www.52pojie.cn/thread-656363-1-1.html
反调试原理就是动态取SSDT Index值,来直接调用syscall查询调试对象句柄,并且使用了一个内核的二次赋值BUG来检测调试器。
支持XP-WIN10 ,支持X86,X64。
易语言版:
C++版:
解压密码:xxoo
git: https://github.com/strivexjun/XAntiDebug 好多年前在看雪曾经看到过有人直接调用int2e来反调试,现在终于又重出江湖了。兄弟把逆向VMP3的过程分享一下,肯定能长期置顶,哈哈 一定要用DLL? 膜拜师傅 是不是vmp3.09 加师傅的新anti就成了vmp3.12了。 不BB 强势支持一波 这是什么 东西
好吧,我来支持一下~~~~ 测试ok ,dll内存加载就好了 谢谢楼主分享 易就一个调用dll的,毫无价值