一岁时就很帅 发表于 2017-4-22 12:26

x64 dbg过检测方法


64位程序有没有什么插件能过检测啊啊

wp2977588 发表于 2017-4-22 17:16

你去试试KK版OD

haoer6238 发表于 2017-4-22 18:19

本帖最后由 haoer6238 于 2017-4-22 18:34 编辑

OD据说64位的StrongOD不起作用,要XP系统才行。

一岁时就很帅 发表于 2017-4-22 21:35

haoer6238 发表于 2017-4-22 18:19
OD据说64位的StrongOD不起作用,要XP系统才行。

我用的X64 dbg啊不是od

一岁时就很帅 发表于 2017-4-22 21:37

wp2977588 发表于 2017-4-22 17:16
你去试试KK版OD

od能调试64位程序???

Cmc5410 发表于 2017-4-22 23:26

本帖最后由 Cmc5410 于 2017-4-22 23:38 编辑

ScyllaHide

https://bitbucket.org/NtQuery/scyllahide


ScyllaHide is an advanced open-source x64/x86 usermode Anti-Anti-Debug library.
It hooks various functions in usermode to hide debugging.
This tool is intended to stay in usermode (ring3).
If you need kernelmode (ring0) Anti-Anti-Debug please see TitanHide https://bitbucket.org/mrexodia/titanhide.ScyllaHide



a1196264085 发表于 2017-4-22 23:26

http://pan.baidu.com/s/1sl6R5vR
楼主试下这个,如果还是不能过检测的话.
按照下面步骤在试试
1: 把程序载入OD. (不要运行)
2: 点重载.
3: 再次重载.
可以解决大部分的检测OD
如果可以 . 请给最佳 谢谢

44018723 发表于 2017-4-24 13:07

Cmc5410 发表于 2017-4-22 23:26
ScyllaHide

https://bitbucket.org/NtQuery/scyllahide


{:5_116:}赞!这个好!

minlin320 发表于 2018-1-10 11:02

上面那个插件试着可以使用吗
页: [1]
查看完整版本: x64 dbg过检测方法