落笔飞花 发表于 2016-12-29 18:15:37

【原创】VT调试器 X64

本帖最后由 落笔飞花 于 2016-12-31 17:44 编辑

想了很久还是发上来吧,烂在硬盘里面没用,共享既是进步~
前排感谢在我学习Intel-VT技术困难的时候各位朋友的帮助
Tesla.Angela
有人吗?
cvcvxk
viphack
sxpp
Kalong 以及国外友人asamy
以上排名不分先后
这份代码在WIN7 64 打了补丁的情况下能正常工作 不打补丁需要对THREAD的结构体做个修改 才可以正常运行
代码部分:
这份代码使用了HyperBone这份VT代码作为隐藏内核以及应用层内存断点的框架(不得不说是个很糟糕的东西~)
R3EptHieMemPage.c
R3EptHideMem.h
窗口保护
ProtectWindow.c
过PG(实际里面已经实现了利用EPT无伤过PG但是由于这份VT代码过于影响效率所以还是保留了)
DisablePG.c PS:使用了VXK公布的代码
重建WIN7X64调试流程
dbgk1to2.c
反反调试 &检测:
AntiAntiDebugALL.c
比较重要的头文件
KernelStruct.h (WIN7X64调试系统所需的结构体)

目前已经实现的功能:
使用EPT技术过PG(本来框架就有)
使用EPT技术隐藏OD的INT3断点~稳定运行无视各种CRC
使用shadow SSDT HOOK保护调试器窗口
使用自己构建的调试对象调试进程。

后面加上的:http://blog.csdn.net/qq_18942885
插件代码等等就不发了

本代码虽然写的很混乱不堪毕竟是重建赶工过后的(硬盘损坏的锅晕) 但是所有功能都经过长期调试并且能够正常使用
过掉了很多保护系统这里不一 一列举了 。
希望对新人有所帮助
祭奠我逝去的青春~
本着共享精神如果拿去从事任何违法犯罪活动本人不承担任何责任

Tesla.Angela 发表于 2017-1-1 00:38:25

谢谢分享!
原版代码自带微坑(有个绝对路径),直接F7是编译不过的,稍微修改一下就好了。
放上VS2015工程:
还不知道怎么编译的请看此贴:http://www.m5home.com/bbs/thread-8905-1-1.html

hzactivex 发表于 2017-1-1 07:47:54

厉害了!!!

n36437517 发表于 2017-1-2 11:30:44


厉害了!!!

KLIANG 发表于 2017-1-5 12:32:59

hapi 发表于 2017-1-5 14:43:00

感谢分享!

CleanLove 发表于 2017-6-13 15:01:59

感谢落笔飞花的分享和 TA的重编译

锅炉猫MC 发表于 2017-6-15 17:18:27

感谢分享

ad7790h 发表于 2017-6-22 12:55:59

不懂VT,下来也看不懂,求教程

himan 发表于 2017-6-26 23:02:17

真的厉害 感谢楼主分享

YOUBADBAD 发表于 2017-12-27 22:18:39

学习
页: [1]
查看完整版本: 【原创】VT调试器 X64