我爱代码 - 专业游戏安全与逆向论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 14295|回复: 8

VT虚拟化调试器【2】【源码】

[复制链接]

2382

主题

53

回帖

9151

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
9151
QQ
发表于 2017-6-13 09:55:09 | 显示全部楼层 |阅读模式

想要查看内容赶紧注册登陆吧!

您需要 登录 才可以下载或查看,没有账号?立即注册

x
(负责讲师:天道酬勤)
采用HyperBone的框架改造而成
1.png
这份代码在WIN7 64 打了补丁的情况下能正常工作 不打补丁需要对THREAD的结构体做个修改 才可以正常运行
代码部分:
这份代码使用了HyperBone这份VT代码作为隐藏内核以及应用层内存断点的框架(不得不说是个很糟糕的东西~)
R3EptHieMemPage.c
R3EptHideMem.h
窗口保护
ProtectWindow.c
过PG(实际里面已经实现了利用EPT无伤过PG但是由于这份VT代码过于影响效率所以还是保留了)
DisablePG.c PS:使用了VXK公布的代码
重建WIN7X64调试流程
dbgk1to2.c
反反调试 &检测:
AntiAntiDebugALL.c
比较重要的头文件
KernelStruct.h (WIN7X64调试系统所需的结构体)

目前已经实现的功能:
使用EPT技术过PG(本来框架就有)
使用EPT技术隐藏OD的INT3断点~稳定运行无视各种CRC
使用shadow SSDT HOOK保护调试器窗口
使用自己构建的调试对象调试进程。


VT虚拟化调试器【2】【源码】.txt

114 Bytes, 下载次数: 57

售价: 2 代码豆  [记录]

回复

使用道具 举报

0

主题

25

回帖

27

积分

邀请会员

积分
27
发表于 2018-10-30 08:37:30 来自手机 | 显示全部楼层
6666666666666
回复 支持 反对

使用道具 举报

0

主题

10

回帖

12

积分

邀请会员

积分
12
发表于 2018-11-17 00:49:21 | 显示全部楼层
抱歉,您的 代码豆 不足,无法下载
回复 支持 反对

使用道具 举报

0

主题

147

回帖

173

积分

新手上路

Rank: 1

积分
173
发表于 2019-3-13 19:52:52 | 显示全部楼层
既然你诚信诚意的推荐了,那我就回复了!
回复 支持 反对

使用道具 举报

0

主题

7

回帖

7

积分

邀请会员

积分
7
发表于 2019-5-24 19:00:49 | 显示全部楼层
代码豆购买不了啊啊
回复 支持 反对

使用道具 举报

0

主题

58

回帖

58

积分

游戏VIP会员

Rank: 3Rank: 3

积分
58
发表于 2023-2-22 02:41:38 | 显示全部楼层
给楼主点赞,希望继续分享!
回复 支持 反对

使用道具 举报

0

主题

36

回帖

36

积分

邀请会员

积分
36
发表于 2024-3-16 21:31:08 来自手机 | 显示全部楼层
谢谢谢谢谢谢谢谢
回复 支持 反对

使用道具 举报

0

主题

36

回帖

36

积分

邀请会员

积分
36
发表于 2024-3-16 21:32:09 来自手机 | 显示全部楼层
源码呢,块分享给我看
回复 支持 反对

使用道具 举报

0

主题

1

回帖

1

积分

新手上路

Rank: 1

积分
1
发表于 2025-3-18 21:13:16 | 显示全部楼层
每天坚持攒积分
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|我爱代码 - 专业游戏安全与逆向论坛 ( 陇ICP备17000105号-1 )

GMT+8, 2025-4-2 02:51 , Processed in 0.057868 second(s), 25 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表