论坛首页 逆向工程技术区 阅读主题

[求助]求助x64dbg绕过VMProtect最新版本调试器检测的插件

344 浏览 1 回复
#1 楼主 2026-06-01 21:09:03
今天在调试一个病毒软件,但是一但x64dbg附加调试到这个软件上 挂钩LdrLoadDll(分析加载的DLL) 软件就会弹出  调试器被检测,应该用的是新版本VMProtect,装了ScallyHide但是没用 还是会被检测到,有没有新版绕过调试检测插件,

传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

---
来源: 看雪论坛
原文链接: https://bbs.kanxue.com/thread-289988.htm
#2 2026-06-01 21:09:03
尝试了TitanHide(驱动层)会出现,最新版VMProtect(3.10.+)应该是添加了新的检测机制,会自校验ProcessDebugObjectHandle SystemKernelDebuggerInformationEx ProcessDebugPort ProcessDebugFlags ProcessDebugObjectHandle DebugObject

请登录后参与讨论

立即登录 注册账号