吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 15270|回复: 47
收起左侧

[OllyDbg 1.x Plugin] SharpOD 反反调试插件 v0.4 beta

   关闭 [复制链接]
xjun 发表于 2017-7-5 10:27


现在64位系统越来越多,在64位系统上加载不上SOD驱动,导致很多反调试过不去,而其他PhantOm scyllahide兼容性太差,而且效果也并不是那么好,所以干脆自己动手 ,写了这么一款插件。

SharpOD x64 v0.4 beta 公测版使用说明

本插件只会在 64 位的系统加载工作,支持WIN7、WIN10系统。32位的系统请使用SOD的kernelmode模式。

实现功能如下:
Hide Peb64
Hide Window
Hide Process
Fake ParentProcess
Show CrashInfo
Hook ZwFunctions
Remove DebugPrivileges
Protect Drx
SharpOD建议配置.jpg

驱动功能目前有PG会触发蓝屏,暂停使用。

本插件请配合SOD使用,其他反反调试插件可能会于本插件造成未知的冲突,如:PhantOm ScyllaHide,请先删除其他反反调试插件在使用本插件。建议配置请查看压缩包内图片。

此版本已测试过壳,测试在 WIN7 x64 和 WIN10 x64系统
Safengine NetLicenseor v2.3.9.0
WinLicense_x32_x64_v2.3.9.0
ThemIDA_x32_x64_v2.4.6.0
VMProtect 2.x - 3.0.9
VProtect Pro 2.1
Obsidium v1.5.2
ZProtect v1.6
Yoda's Protect v1.03

致谢:
首先非常感谢海风月影大牛的SOD驱动源码,它让我节约了大量的时间去找资料学习处理反调试逻辑。 其次参考了ScyllaHide和PhantOm,个人感觉和SOD有一定差距。=_=!,另外特别感谢 Bambooqj a__p xiaohack wenquan,的测试、反馈、建议、和莫大的帮助。

SharpOD x64 v0.4公测版 密码123.rar (257.73 KB, 下载次数: 832)

点评

建议也支持一下x64dbg  发表于 2017-7-8 10:58
俊师傅的帖子我承包了  发表于 2017-7-7 08:37
俊哥屌,这插件高大上。   发表于 2017-7-6 00:03

免费评分

参与人数 40吾爱币 +68 热心值 +38 收起 理由
叶pp123 + 1 + 1 我很赞同!
netle8 + 1 谢谢@Thanks!
蜘织 + 1 + 1 谢谢@Thanks!
A-new + 9 + 1 已答复!
赖哥 + 3 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
都同学 + 1 + 1 谢谢@Thanks!
代号Seven + 1 + 1 打什么还是厉害啊
zby03772015 + 2 + 1 热心回复!
hellowmykami + 1 + 1 谢谢@Thanks!
xiaohack + 1 + 1 我很赞同!
540776612 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
dangducluan + 1 + 1 谢谢@Thanks!
绿雪羚羊 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
fruitg + 1 + 1 谢谢@Thanks!
Hmily + 6 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
yanshifei + 1 + 1 我很赞同!
firetiger + 1 + 1 热心回复!
jgs + 1 + 1 谢谢@Thanks!
克拉克 + 1 + 1 用心讨论,共获提升!
冥界3大法王 + 3 超级DIY类的都得点赞!
观世正宗 + 1 + 1 谢谢@Thanks!
夏雨微凉 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
ZF0806 + 1 牛人发招不得不支持啊
爱飞的猫 + 2 + 1 我等咸鱼只要喊 666 就行了
yAYa + 3 + 1 膜拜我Xjun师傅~
寒枫雨雪 + 1 + 1 谢谢@Thanks!
蚯蚓翔龙 + 2 + 1 谢谢@Thanks!
hejialong + 2 + 1 谢谢!
yuan71058 + 1 + 1 我很赞同!
clf3211147 + 1 + 1 用心讨论,共获提升!
linholer + 2 + 1 鼓励转贴优秀软件安全工具和文档!
ZiPP + 1 + 1 谢谢@Thanks!
苏紫方璇 + 2 + 1 同资瓷一个
凉游浅笔深画眉 + 3 + 1 目测要火 前排刘明
NewType + 2 + 1 我很赞同!
ufo0033 + 1 + 1 感谢分享
gunxsword + 1 + 1 谢谢@Thanks!
chenxiansen307 + 1 + 1 谢谢@Thanks!
ghvmy12 + 1 + 1 用心讨论,共获提升!
Pizza + 2 + 1 资瓷一个

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

蚯蚓翔龙 发表于 2017-7-5 12:33
学习学习
R0解决权限和对象钩子的好像不用过PG。

什么时候海风月影大牛的会放源码了。
SOD驱动层处理不多。
只是对应用层一些异常处理看不太懂。

点评

SSDT Hook要啊,新版VMP直接syscall了,得SSDT Hook才能拦的住  发表于 2017-7-5 13:03
chenxiansen307 发表于 2017-7-5 10:39
gunxsword 发表于 2017-7-5 10:49
NewType 发表于 2017-7-5 10:51
感谢大神分享!
ufo0033 发表于 2017-7-5 10:51
感谢分享
凉游浅笔深画眉 发表于 2017-7-5 10:58
目测要火 前排刘明
苏紫方璇 发表于 2017-7-5 11:03
膜拜小俊师傅
ZiPP 发表于 2017-7-5 11:06
驱动功能目前有PG会触发蓝屏,暂停使用。
感谢分享~~
请问 PG 是指啥呀?

点评

PatchGuard  发表于 2017-7-5 11:20
s3233431 发表于 2017-7-5 11:19
蓝屏所以能用吗……
ningzhonghui 发表于 2017-7-5 11:24
支持大大分享好用实用插件,辛苦了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-24 00:34

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表