VT虚拟化调试器【2】【源码】

[复制链接]

该用户从未签到

2380

主题

2433

帖子

9139

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
9139
QQ
跳转到指定楼层
楼主
发表于 2017-6-13 09:55:09 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式

想要查看内容赶紧注册登陆吧!

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
(负责讲师:天道酬勤)
采用HyperBone的框架改造而成

这份代码在WIN7 64 打了补丁的情况下能正常工作 不打补丁需要对THREAD的结构体做个修改 才可以正常运行
代码部分:
这份代码使用了HyperBone这份VT代码作为隐藏内核以及应用层内存断点的框架(不得不说是个很糟糕的东西~)
R3EptHieMemPage.c
R3EptHideMem.h
窗口保护
ProtectWindow.c
过PG(实际里面已经实现了利用EPT无伤过PG但是由于这份VT代码过于影响效率所以还是保留了)
DisablePG.c PS:使用了VXK公布的代码
重建WIN7X64调试流程
dbgk1to2.c
反反调试 &检测:
AntiAntiDebugALL.c
比较重要的头文件
KernelStruct.h (WIN7X64调试系统所需的结构体)

目前已经实现的功能:
使用EPT技术过PG(本来框架就有)
使用EPT技术隐藏OD的INT3断点~稳定运行无视各种CRC
使用shadow SSDT HOOK保护调试器窗口
使用自己构建的调试对象调试进程。


VT虚拟化调试器【2】【源码】.txt

114 Bytes, 下载次数: 48

售价: 2 代码豆  [记录]

分享到:  QQ好友和群QQ好友和群
收藏收藏
回复

使用道具 举报

该用户从未签到

0

主题

25

帖子

27

积分

邀请会员

积分
27
沙发
发表于 2018-10-30 08:37:30 来自手机 | 只看该作者
6666666666666
回复 支持 反对

使用道具 举报

该用户从未签到

0

主题

10

帖子

12

积分

邀请会员

积分
12
板凳
发表于 2018-11-17 00:49:21 | 只看该作者
抱歉,您的 代码豆 不足,无法下载
回复 支持 反对

使用道具 举报

该用户从未签到

0

主题

147

帖子

173

积分

新手上路

Rank: 1

积分
173
地板
发表于 2019-3-13 19:52:52 | 只看该作者
既然你诚信诚意的推荐了,那我就回复了!
回复 支持 反对

使用道具 举报

该用户从未签到

0

主题

7

帖子

7

积分

邀请会员

积分
7
5#
发表于 2019-5-24 19:00:49 | 只看该作者
代码豆购买不了啊啊
回复 支持 反对

使用道具 举报

该用户从未签到

0

主题

58

帖子

58

积分

游戏VIP会员

Rank: 3Rank: 3

积分
58
6#
发表于 2023-2-22 02:41:38 | 只看该作者
给楼主点赞,希望继续分享!
回复 支持 反对

使用道具 举报

该用户从未签到

0

主题

36

帖子

36

积分

邀请会员

积分
36
7#
发表于 2024-3-16 21:31:08 来自手机 | 只看该作者
谢谢谢谢谢谢谢谢
回复 支持 反对

使用道具 举报

该用户从未签到

0

主题

36

帖子

36

积分

邀请会员

积分
36
8#
发表于 2024-3-16 21:32:09 来自手机 | 只看该作者
源码呢,块分享给我看
回复 支持 反对

使用道具 举报

快速回复高级模式
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表