找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 19125|回复: 10

【原创】VT调试器 X64

  [复制链接]

9

主题

43

回帖

2

精华

铂金会员

积分
2525
发表于 2016-12-29 18:15:37 | 显示全部楼层 |阅读模式
本帖最后由 落笔飞花 于 2016-12-31 17:44 编辑

想了很久还是发上来吧,烂在硬盘里面没用,共享既是进步~
前排感谢在我学习Intel-VT技术困难的时候各位朋友的帮助
Tesla.Angela
有人吗?
cvcvxk
viphack
sxpp
Kalong 以及国外友人asamy
以上排名不分先后
这份代码在WIN7 64 打了补丁的情况下能正常工作 不打补丁需要对THREAD的结构体做个修改 才可以正常运行
代码部分:
这份代码使用了HyperBone这份VT代码作为隐藏内核以及应用层内存断点的框架(不得不说是个很糟糕的东西~)
R3EptHieMemPage.c
R3EptHideMem.h
窗口保护
ProtectWindow.c
过PG(实际里面已经实现了利用EPT无伤过PG但是由于这份VT代码过于影响效率所以还是保留了)
DisablePG.c PS:使用了VXK公布的代码
重建WIN7X64调试流程
dbgk1to2.c
反反调试 &检测:
AntiAntiDebugALL.c
比较重要的头文件
KernelStruct.h (WIN7X64调试系统所需的结构体)

目前已经实现的功能:
使用EPT技术过PG(本来框架就有)
使用EPT技术隐藏OD的INT3断点~稳定运行无视各种CRC
使用shadow SSDT HOOK保护调试器窗口
使用自己构建的调试对象调试进程。

后面加上的:http://blog.csdn.net/qq_18942885
插件代码等等就不发了

本代码虽然写的很混乱不堪毕竟是重建赶工过后的(硬盘损坏的锅晕) 但是所有功能都经过长期调试并且能够正常使用
过掉了很多保护系统这里不一 一列举了 。
希望对新人有所帮助
祭奠我逝去的青春~
本着共享精神如果拿去从事任何违法犯罪活动本人不承担任何责任

VT_demo.zip

901.76 KB, 下载次数: 10869

评分

参与人数 2水晶币 +120 收起 理由
tangptr@126.com + 20 赞一个!
Tesla.Angela + 100

查看全部评分

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2017-1-1 00:38:25 | 显示全部楼层
谢谢分享!
原版代码自带微坑(有个绝对路径),直接F7是编译不过的,稍微修改一下就好了。
放上VS2015工程: win7vtdb.zip (695.67 KB, 下载次数: 11015)
还不知道怎么编译的请看此贴:http://www.m5home.com/bbs/thread-8905-1-1.html

0

主题

2

回帖

0

精华

初来乍到

积分
10
发表于 2017-1-1 07:47:54 | 显示全部楼层
厉害了!!!

0

主题

49

回帖

0

精华

铜牌会员

积分
137
发表于 2017-1-2 11:30:44 | 显示全部楼层

厉害了!!!

0

主题

17

回帖

0

精华

铜牌会员

积分
248
发表于 2017-1-5 12:32:59 | 显示全部楼层

2

主题

45

回帖

0

精华

铜牌会员

积分
214
发表于 2017-1-5 14:43:00 | 显示全部楼层
感谢分享!

0

主题

111

回帖

0

精华

银牌会员

积分
340
发表于 2017-6-13 15:01:59 | 显示全部楼层
感谢  落笔飞花的分享和 TA的重编译
头像被屏蔽

0

主题

37

回帖

0

精华

铜牌会员

积分
75
发表于 2017-6-15 17:18:27 | 显示全部楼层
感谢分享  

0

主题

13

回帖

0

精华

铜牌会员

积分
62
发表于 2017-6-22 12:55:59 | 显示全部楼层
不懂VT,下来也看不懂,求教程

0

主题

26

回帖

0

精华

铜牌会员

积分
55
发表于 2017-6-26 23:02:17 | 显示全部楼层
真的厉害 感谢楼主分享

6

主题

123

回帖

0

精华

初来乍到

积分
5392
发表于 2017-12-27 22:18:39 | 显示全部楼层
学习
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表