SharpOD 反反调试插件 v0.4 公测版

 admin   2017-07-06 21:14   1439 人阅读  0 条评论


现在64位系统越来越多,在64位系统上加载不上SOD驱动,导致很多反调试过不去,而其他PhantOm scyllahide兼容性太差,而且效果也并不是那么好,所以干脆自己动手 ,写了这么一款插件

SharpOD x64 v0.4 beta 公测版使用说明 

插件只会在 64 位的系统加载工作,支持win7、WIN10系统。32位的系统请使用SOD的kernelmode模式。

实现功能如下:
Hide Peb64 
Hide Window
Hide Process
Fake ParentProcess
Show CrashInfo
Hook ZwFunctions
Remove DebugPrivileges
Protect Drx

1.png

驱动功能目前有PG会触发蓝屏,暂停使用。

本插件请配合SOD使用,其他反反调试插件可能会于本插件造成未知的冲突,如:PhantOm ScyllaHide,请先删除其他反反调试插件在使用本插件。建议配置请查看压缩包内图片。

此版本已测试过壳,测试在 win7 x64 和 WIN10 x64系统
Safengine NetLicenseor v2.3.9.0
WinLicense_x32_x64_v2.3.9.0
ThemIDA_x32_x64_v2.4.6.0
VMProtect 2.x - 3.0.9
VProtect Pro 2.1
Obsidium v1.5.2
ZProtect v1.6
Yoda's Protect v1.03


SharpOD x64 v0.4公测版.zip大小:260kb | 来源:蓝奏云
已经过安全软件检测无毒,请您放心下载。


发表评论:


表情

还没有留言,还不快点抢沙发?