吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8414|回复: 17
收起左侧

[x64dbg Plugin] HyperHide: anti-anti-debug plugin for x64dbg

[复制链接]
风吹屁屁凉 发表于 2021-6-10 14:21
HyperHide is open-source hypervisor based Anti-Anti-Debug plugin for x64dbg/x32dbg. HyperHide uses Intel ept to hook various syscalls and also other functions which can be used to spot the presence of debugger.

HyperHide supports all Windows versions from Windows 7 up to the newest version (x64 only), and works only on Intel processors with VT-x and EPT support.





Download sources from: https://github.com/Air14/HyperHide

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
寒枫雨雪 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

FleTime 发表于 2021-6-22 07:46
HyperHide_2021-06-13
BUGFIX:
Fixed hypervisor msr read/write handling
Crash when selecting KUserSharedData or Clear KUserSharedData
HyperHide-HyperHide_2021-06-13.zip (507.78 KB, 下载次数: 307)
howyouxiu 发表于 2021-6-10 15:32
机翻:
HyperHide是基于x64dbg/x32dbg的开源hypervisor插件。
HyperHide使用Intel ept来挂钩各种系统调用和其他函数,这些函数可以用来发现调试器的存在。

HyperHide支持从Windows 7到最新版本(仅x64)的所有Windows版本,并且只在支持vtx和EPT的英特尔处理器上工作。
xscbelieve 发表于 2021-6-10 14:36
咋还纯英文贴

免费评分

参与人数 1吾爱币 -1 收起 理由
Hmily -1 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

查看全部评分

How123 发表于 2021-6-10 14:43
请问,这是干什么用的。
klxn0-0 发表于 2021-6-10 14:45
How123 发表于 2021-6-10 14:43
请问,这是干什么用的。

反反调试插件吧
plauger 发表于 2021-6-10 14:55
很好,谢谢分享!
yuhan694 发表于 2021-6-10 14:56
没有编译好的吗
pizazzboy 发表于 2021-6-10 17:00
这个可以过VMP 3.5的反调试吗?
hszt 发表于 2021-6-11 09:31
驱动未签名吧,安装不了
加菲猫_1999 发表于 2021-6-12 15:53
尝试了下,各种蓝屏,调试目标就是 al-khaser
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-22 19:00

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表